Reverve engineering ECSC DoNotDebugMe, bypass anti-debug, analyse statique avec IDA Pro

preview_player
Показать описание
WriteUp du challenge DoNotDebugMe de l'ECSC. On va trouver les flags en ne faisant que du reverve engineering, analyse statique uniquement.

J'ai essayé de condenser l'information principale pour que la vidéo ne dure pas 3h. Si vous souhaitez plus de détails sur certains points n'hésitez pas à le marquer en commentaire.

Vous pouvez télécharger le fichier du challenge à cette addresse :

On va devoir déjouer 13 technique d'anti debugging.
NtSetInformationThread
INT 2D
NtGlobalFlag
GetTickCount
Checksum
Exception,
....
Рекомендации по теме
Комментарии
Автор

Super vidéo, très pédagogique et complète, merci pour le boulot !

meignanmaxime
Автор

Bonjour, a 1:04:39, tu oublies les deux derniers DWORDS dans le tableau. Tu obtiens pourtant le bon checksum juste après. J'ai manqué quelque chose ? Bonne vidéo en tout cas.

MrGsyz
Автор

Bonjour. Malheureusement le lien n'est plus disponible. SVP est il possible d'avoir ce donotdebugme pour s'entraîner et merci infiniment

docteurdahmani