08 2023 档案

摘要:ez_code 010 editor 里看到这种就是powershall混淆,第一次见 Windows PowerShell ISE 简介 - PowerShell 如何在 Windows PowerShell ISE 中调试脚本 - PowerShell 单击“开始” ,选择“Windows Po 阅读全文
posted @ 2023-08-16 14:45 方北七 阅读(42) 评论(0) 推荐(0)
摘要:flagfile 格式文件是mgc,题目提示用file命令查看 观察后,忽略有规律的,取出没规律的 将红圈的数字异或,得到第一组数据 这里发现后面是ffff,从这里隔开,异或的数据作为第二组 异或的数据都将其转为十进制后,发现第二组可能是ascII编码,转化得到:f_o_a__lhy_s_y^^he 阅读全文
posted @ 2023-08-08 19:12 方北七 阅读(73) 评论(0) 推荐(0)
摘要:gorev 用ida_7.7分析一直分析不出来,得用ida free_8.3分析。 (是一道go语言逆向) 分析流程就是读入input,然后异或 v22 = encoding_base64__ptr_Encoding_EncodeToString 看到这个以及后面图片的"="判断出是base64 这 阅读全文
posted @ 2023-08-03 17:09 方北七 阅读(80) 评论(0) 推荐(0)