摘要: pwn真的最初让人敬而远之,但现在发现一些刚入门的题目稍微学一下还是能做的,起码了解pwn的答题模式。。。 本篇讲一讲我入门遇到的一些困难和我的解决方案,以供借鉴。 首先是配环境,配环境一定一定要跟着视频教程走,而且是pwn方向的最新的教程。我最初自己装ubuntu,调这个调那个装了两天,然后bug 阅读全文
posted @ 2024-10-29 23:12 Woxuany1 阅读(23) 评论(0) 推荐(0) 编辑
摘要: 当我打ezapk的时候 见到了这个代码 我看的出这是先进行key异或加密后再转base64和目标对比(其实我漏了一个要先转UTF-8,但是我只会用C语言写base64解码,不会UTF-8解码),百思不得其解怎么写shellcode,听了某大跌建议,直接咨询AI,然后被喂了个python代码,ctrl 阅读全文
posted @ 2024-10-05 23:26 Woxuany1 阅读(10) 评论(0) 推荐(0) 编辑
摘要: moedaily https://files.cnblogs.com/files/blogs/832163/moedaily.zip?t=1727972453&download=true 一个趣味excel 分析得知tea加密,解密即可 先开个坑,待更新 阅读全文
posted @ 2024-10-04 00:17 Woxuany1 阅读(16) 评论(0) 推荐(0) 编辑
摘要: begin WP 跟着引导走就好,这个引导做的还不错,能教人怎么用IDA base64 WP 总算知道为啥面试会问我是不是不知道base64编码,原来这个就是啊,和北邮新生赛re签到题基本一样。 看懂逻辑,经典3并4后单表替换,然后写代码解决就好 Simple_encryption WP 同样是道没 阅读全文
posted @ 2024-09-30 15:13 Woxuany1 阅读(22) 评论(0) 推荐(0) 编辑
摘要: iPlayIDA WP 首先下载附件查壳 没有壳,64位,直接上ida64打开 直奔main函数,发现里面是一个经典的输入flag判断对错的流程。然后我们分析其代码。 注意到最终判断flag是否正确的核心是v6和v7是否相等,v7已知,所以我们将主要目光投在算出v6的函数sub_13F6(s)上 该 阅读全文
posted @ 2024-09-29 18:27 Woxuany1 阅读(14) 评论(2) 推荐(0) 编辑