Una revisión del aprendizaje inverso Mtgsig1.1

Descargo de responsabilidad: este artículo es solo para aprendizaje y comunicación, y está prohibido su uso para fines ilegales, actividades comerciales, etc. De lo contrario, hágalo bajo su propio riesgo. Si hay alguna infracción, informe y elimine, ¡gracias! Este tutorial no está escrito específicamente para un sitio web determinado, es una investigación puramente técnica.

analisis de CASO

Caso de destino: aHR0cHM6Ly9tLmRpYW5waW5nLmNvbS9zaG9wbGlzdC8xL3NlYXJjaD9mcm9tPW1fc2VhcmNoJmtleXdvcmQ9JUU4JUE1JUJGJUU1JUExJTk0JUU4JTgwJTgxJUU1JUE0JU FBJUU1JUE 0JUFBJUU3JTgzJUE0JUU4JTgyJTg5JmZyb21fc3VnZ2VzdD1zdWdnZXN0XzM=

  1. Interfaz y dificultades correspondientes
    inserte la descripción de la imagen aquí

Análisis de parámetros

Los espectadores están estudiando mtgsig recientemente. Veamos cómo ubicarlo rápidamente.
inserte la descripción de la imagen aquí
inserte la descripción de la imagen aquí
Escriba un punto de interrupción aquí y busque una palabra clave, y él ingresará.
inserte la descripción de la imagen aquí
Puedo elegir seguir un paso o algo así. Ya sé cómo ingresar al almacén, así que Lo mostraré directamente
inserte la descripción de la imagen aquí
aquí. Ingrese
inserte la descripción de la imagen aquí
aquí y podrá ver que este gW realiza el cifrado y luego devuelve mtgsig. La

función gW se almacena en la biblioteca. Puede verificar hq y hr para
inserte la descripción de la imagen aquí
los parámetros de entrada. Podemos ver que hs es la marca de tiempo de 13 dígitos, y luego hK es el a6 detrás,
y podemos ver que To hK está copiado, puede verificar que g4 es a6 solo está asignado a hK
2. Luego veamos a6 primero, busqué directamente g4
inserte la descripción de la imagen aquí

Aquí está g4, luego podemos establecer directamente un punto de interrupción aquí para ingresar Aquí
inserte la descripción de la imagen aquí
puede ver que los parámetros de entrada son básicamente algunos entornos de navegador, puede ver
inserte la descripción de la imagen aquí
inserte la descripción de la imagen aquí
que esto está encriptado, luego conocemos la entrada y los parámetros, podemos deducirlo directamente Eso está bien, por supuesto que se puede restaurar. Esto puede deducirlo usted mismo.
3. Otros parámetros se procesan a través del flujo plano.
inserte la descripción de la imagen aquí
Mi solución es establecer un punto de interrupción para las llamadas en los dos flujos planos y realizar una restauración parcial.
inserte la descripción de la imagen aquí
Todos no saben cuánto es la llamada. Usé cuando se ejecuta js con python.
inserte la descripción de la imagen aquí
Podemos saber que el primer cuadro rojo es la función que llamamos, y todos los parámetros detrás de él son parámetros de entrada. Si desea operar lo anterior, debe escapar para ingresar a la función. Para ingresar
inserte la descripción de la imagen aquí
al procesamiento de funciones, por lo tanto, a través de este procesamiento rápido, si queremos deducir o restaurar, tenemos que pasar por estos.
Si se deduce por completo, entonces podemos usar este método para verificar si nos faltan funciones. Si es para restaurar el nivel intermedio, habrá muchas operaciones, luego necesitamos insertar algunas pilas para ver, por ejemplo,
inserte la descripción de la imagen aquí
habrá cálculos que debemos verificar nosotros mismos.
inserte la descripción de la imagen aquí

Durante el proceso de depuración, podemos verificar si hay un paso correspondiente a través del alcance de la derecha para juzgar si hay un error de paso y corregirlo a tiempo. Entonces podemos expresar los parámetros correspondientes y luego probar.
Este es el final aquí, ¡nos vemos en la próxima! ! !
Si tienes alguna duda, puedes enviar un mensaje privado! ! !
¡Adiós! ! !
inserte la descripción de la imagen aquí

duda

Finalmente, me gustaría hacer una pregunta: Sr. Audiencia, que ha escrito sobre esto, cómo generar ese a3, guarde la pequeña
solución a3: enlace: un comentario sobre Mtgsig1.1 Continuación de la solución a3 de aprendizaje inverso

descubrimiento oculto

A A6 se le puede dar un valor fijo.

Mostrar resultados

inserte la descripción de la imagen aquí

Supongo que te gusta

Origin blog.csdn.net/w62181310/article/details/131068565
Recomendado
Clasificación