摘要: 拿到APK 放入jeb 跑一遍就出了 阅读全文
posted @ 2020-04-02 15:03 Basstorm 阅读(464) 评论(0) 推荐(0) 编辑
摘要: 拿到一个class文件,jadx打开 写脚本 a = [180, 136, 137, 147, 191, 137, 147, 191, 148, 136, 133, 191, 134, 140, 129, 135, 191, 65] b = '' for i in a: b+=chr((i^32)- 阅读全文
posted @ 2020-04-02 14:43 Basstorm 阅读(366) 评论(0) 推荐(0) 编辑
摘要: win32exe,查壳 主要逻辑: 从V7开始经过4010F0处理后,变成 3CEHJNSZagn 再往下看 把输入的678位进行401000处理,345同样进行401000处理 401000函数: 很容易看出的base64 通过下面的两个字符串ak1w和V1Ax解出来之后: 分别是jMp和WP1所 阅读全文
posted @ 2020-04-02 11:54 Basstorm 阅读(412) 评论(0) 推荐(0) 编辑
摘要: 拿到题目,是一个win32的exe程序 查壳 IDA查看: 注意到开头有一个内存拷贝,点进去看下: 提示信息是让左右移动,很容易知道这是一个迷宫题,分析逻辑 可知是碰到1则退出 最终需要走到#,而且还能看出这是一个横向是5的迷宫 所以是这样的: *1111 01000 01010 00010 111 阅读全文
posted @ 2020-04-02 11:08 Basstorm 阅读(223) 评论(0) 推荐(0) 编辑
摘要: 拿到题目,是64位ELF IDA查看 点进去 unsigned __int64 Decry() { char v1; // [rsp+Fh] [rbp-51h] int v2; // [rsp+10h] [rbp-50h] int v3; // [rsp+14h] [rbp-4Ch] int i; 阅读全文
posted @ 2020-04-01 21:58 Basstorm 阅读(516) 评论(0) 推荐(0) 编辑
摘要: 前言: 前阵子玩了玩今年的红帽杯,题目质量很高,值得记录一下。 题目见:https://github.com/DrsEeker/redhat2019 0x01: Advertising for marriage 拿到题目,是一个500多M的RAW文件,可知这是一道内存取证题目,使用内存取证工具Vol 阅读全文
posted @ 2019-11-19 00:27 Basstorm 阅读(2140) 评论(0) 推荐(0) 编辑