摘要: Youngter-drive UPX脱壳 分析 这是一道多线程题,先来分析这个main函数 ::hObject = CreateMutexW(0, 0, 0); : 创建一个互斥锁,使两个双线程能够使用共享资源 hObject = CreateThread(0, 0, StartAddress, 0 阅读全文
posted @ 2024-10-28 23:20 结城希亚 阅读(2) 评论(0) 推荐(0) 编辑
摘要: 【NSSCTF】2024年NSSCTF秋季招新赛 Reverse 签到? key加密 密文: 主加密程序 解密脚本: a = [32, 39, 38, 37, 44, 45, 15, 34, 20, 30, 33, 24, 9, 223, 200, 28, 231, 5, 229, 226, 238 阅读全文
posted @ 2024-10-28 13:46 结城希亚 阅读(259) 评论(2) 推荐(0) 编辑
摘要: [MRCTF2020]Xor 检查无壳,32位 分析 打开main函数,发现不能F5反汇编 如下报错,在分析401095位置处的指令出错 .text:00401095 call sub_401020 此处是一个call指令,我们点进 sub_401020函数 f5反汇编 成功打开 然后返回到main 阅读全文
posted @ 2024-10-28 13:41 结城希亚 阅读(8) 评论(0) 推荐(0) 编辑