10 2021 档案
摘要:一道蛮好玩的迷宫题 下载解压得到一个 word.exe,先用 exeinfo 看一下 发现加了 UPX 壳,使用工具脱壳,但脱壳后的程序无法正常运行,使用 StudyPE+ 固定 PE 基址 然后程序就可以正常运行了,拖入 IDA 分析一下,找到主函数 main_0 首先看第一部分 用户输入内容 A
阅读全文
摘要:下午马上就写完的没保存全没了,哭死,没办法那也得重新写呜呜呜 载入 IDA,搜索字符串 看到 "You found me!!!" 长的像是在主函数里出现的,跳转过去 可以发现关键的比较判断部分,将 v14 数组的每一位与其下标异或后的结果与 v12 数组进行比较,如果一致则程序继续运行 不难看出 v
阅读全文
摘要:一道简单的安卓逆向 载入 GDA,查看 MainActivity 可以看到题目将我们输入的内容经过 check 的一系列变化,将变换后的结果与 1835996258 进行比较,如果一致就输出 flag,反之输出 "Not Right!" 所以接下来查看 check 方法 可以看到 check 方法为
阅读全文
摘要:#CTF ##比赛复盘 GFCTF2021复盘 NSSCTF Round#4 部分题目复盘 ##Misc ###题目wp 攻防世界-Misc-新手练习区wp Bugku-Misc-花点流量听听歌(usb键盘流量分析) Bugku-Misc-好多压缩包(CRC32碰撞) Bugku-Misc-好多数值
阅读全文