Как стать автором
Обновить

Комментарии 6

Ох и тяжко шестерёнке с четырьмя зубцами крутиться будет…
Вот есть одна вещь, которая стабильно в последнее расстраивает в CTF — это не очень понятное засилье 64-битной архитектуры среди исполняемых файлов.
Сам по себе CrackMe представляет собой 64-битный исполняемый файл PE формата. Откроем его в IdaPro и попробуем найти строчку «the door is still closed!»:
Откроем вначале сайт производителя и убедимся, что демо-версия IDA Pro не поддерживает x64. Затем откроем страницу с ценами и поймём, что использовать IDA Pro для этого задания мы явно не сможем, т. к. по умолчанию она частным лицам вообще не поставляется.

P. S. К авторам CTF никаких претензий не имею — просто накипело немного.)
Я понимаю, что 31337 H4kk0rZ умеют такую фигню прямо в Блокноте дизассемблировать — но вот простой смертный с демо-версией (или бесплатной версией) IDA тут много не навоюет. :-(
Задания довольно примитивны, Ида тут явно оверкилл, просто в ней удобнее и привычнее, только и всего. Ну и всякие туториалы и статьи писать нагляднее в ней.

Ида незаменима, когда приходится возиться с дикими алгоритмами, размазанным стеком по нескольким десяткам функций, множественным виртуальным наследованием, структурами размером под мегабайт.
А для целей статьи вполне подойдёт тот же radare2 или Snowman. Последний, кстати, иногда лучше HexRays'а декомпилирует некоторые конструкции.
А уж если так хочется Иду, так скачайте с торрентов, изучите её, станьте профессионалом, который, в конечном итоге купит её за свои, заработанные реверсом деньги. Ильфак ничего не потеряет, а только благодарен будет.

Про «засилье» 64 бит просто забавно. Последним 32-х битным процессором, ЕМНИП, был Нортвуд, выпущенный в начале двухтысячных. 15 лет прошло, хватит насиловать труп.

IDA, кстати, сейчас заметно адекватнее ведёт себя в 64-битном режиме.
Добрый день! А задания где-то еще доступны для скачивания?
Напиши. У меня ещё остались…
Открыли для скачивание оффлайн задания https://ctf.bi.zone/files/
Зарегистрируйтесь на Хабре , чтобы оставить комментарий