Shellsec

Fuld version: NC3 Hjælp til nisse.elf
Du ser lige nu en skrabet udgave af vores indhold. Se den fulde version med ordentlig formatering.
Hej Hackers
Jeg søger hjælp til opgave Nisse.elf i årets hacking julekalender
Jeg har løst del 1 men kan virkelig ikke løse del 2.

På forhånd tak!
(01-12-2018, 13:50)ViggoGaming Skrev: [ -> ]Hej Hackers
Jeg søger hjælp til opgave Nisse.elf i årets hacking julekalender
Jeg har løst del 1 men kan virkelig ikke løse del 2.

På forhånd tak!

Der er ikke meget at hjælpe med uden at spoile opgaven. Jeg vil råde dig til at åbne filen i f.eks. IDA eller lign. og finde det sted hvor du kan se om du består første det, derefter slavisk følge koden. Der er to åbenlyse steder at kigge, de to gange strcmp. Men indimellem disse er der nogle flere tjeks som skal passes. Se om du kan forstår de blokke af kode som udgør disse tjeks. Der er ikke en smart måde at gøre det på desværre, dynamisk eller statisk, så skal du forstå den kode som bliver kørt.
(01-12-2018, 15:18)duckman Skrev: [ -> ]Der er ikke meget at hjælpe med uden at spoile opgaven. Jeg vil råde dig til at åbne filen i f.eks. IDA eller lign. og finde det sted hvor du kan se om du består første det, derefter slavisk følge koden. Der er to åbenlyse steder at kigge, de to gange strcmp. Men indimellem disse er der nogle flere tjeks som skal passes. Se om du kan forstår de blokke af kode som udgør disse tjeks. Der er ikke en smart måde at gøre det på desværre, dynamisk eller statisk, så skal du forstå den kode som bliver kørt.

Ok tak for hjælpen kigger på det senere. 
Jeg ved godt hvad del 1 er men prøver at finde del 2 senere.
Har du evt Discord?
(01-12-2018, 15:18)duckman Skrev: [ -> ]Der er ikke meget at hjælpe med uden at spoile opgaven. Jeg vil råde dig til at åbne filen i f.eks. IDA eller lign. og finde det sted hvor du kan se om du består første det, derefter slavisk følge koden. Der er to åbenlyse steder at kigge, de to gange strcmp. Men indimellem disse er der nogle flere tjeks som skal passes. Se om du kan forstår de blokke af kode som udgør disse tjeks. Der er ikke en smart måde at gøre det på desværre, dynamisk eller statisk, så skal du forstå den kode som bliver kørt.

Jeg synes ikke jeg kunne finde strcmp, kun cmp. Men måske jeg skulle kigge efter en gang til.
Et program som Cutter kan give en lidt mere grafisk forklaring af selve filen.
Så kan man step for step se hvad der egentlig sker og svaret vil næsten springe i øjnene på dig :)