Pwncheckin
这题会把rsp置0,也就是说用系统生成的shellcode没用
考虑用ret2syscall
123456789101112131415161718192021222324252627282930313233343536373839404142from pwn import *from struct import packfrom ctypes import ...
sm4-MoeCTF2024当题目给了解密函数或者加解密对称的函数有一些特殊的方法,可以不去逆算法
**4C**: 这是 REX 前缀,用于扩展寄存器和操作数的大小。4C 指定了指令使用扩展的 64 位寄存器(在此指令中为 r8),并且涉及到 r8 这一高位寄存器
**8D**: 这是 LEA指令的操作码
**45 10**: 这是操作数的 ModR/M 字节和位移量。45 ...
1byte->2**n bytes
非对称加密:RSA ECC SM2 SM9
哈希:MD5 SHA SM3
base58(整除)
1byte->n bytes
分组:SM1 SM4 SM7
base16,32,64,85
1byte->1 byte
替换密码
RC4 ZUC
base64核心:三转四
补充一下我对倒数第四行的的困惑及解释:字母和3进行与...
codeql功能把源代码转化成一个可查询的数据库,通过 Extractor 模块对源代码工程进行关键信息分析提取,构成一个关系型数据库,codeql的处理对象并不是源代码本身,而是中间生成的AST抽象语法树数据库,后续查询操作都在这个数据库中进行
项目编译databases栏加载test数据库
在/ql/cpp/ql/src下创建一个test.ql来编...
ReezCsky找到rc4和key
123456789101112131415161718192021222324252627def rc4(data, key): S = list(range(256)) j = 0 out = [] for i in range(256): j = (j + S[i] + key[i % len(key)]) %...
Relittleasm1234567891011121314151617181920212223242526272829def decrypt_flag(): key = b"rev" data = [ 0x6a, 0x28, 0x3d, 0x4e, 0x2b, 0x05, 0x63, 0x1e, 0x0d, 0x73, 0x10,...
Pwn签到限制1秒输入,那就自动实现
1234567891011121314151617181920212223242526272829303132from pwn import *from struct import packfrom ctypes import *debug = 1if debug: io = process(filename)else: io = remote...
一般来说,CTF比赛中逆向方向的题目如果按照静态的数据解不出来,且认为程序逻辑分析没有什么的话,有可能动态运行程序的时候数据有修改,下面是几种常见的修改数据的类型
交叉引用一般数据的修改都可以直接交叉引用ctrl+x或者x找到另外引用该内存的地方,出现的频率也最高
2025数字中国数字安全赛道初赛数字安全-隐私保护unk_50c0变量在main里面没有赋初值但是后续异或会用到
鼠标点在变...
ReRe2upx魔改
然后直接base64变表
Re1
Rc4得到真正的key
12345678910111213141516171819202122232425def rc4(data, key): S = list(range(256)) j = 0 out = [] for i in range(256): j = (j + ...
Re个人感觉今年的初赛re没签到题,但是难题没有前几年的难
ezRe010发现是pyc文件
nnd,pycdc反编译不了,可能是pyc文件被改了
只能用pycdas,先对key进行异或
类似rc4但是只生成了密钥流,并没有异或密文
后续异或key和51
最后是base64
逆的时候异或密文可以放在最后,不能反编译真恶心
123456789101112131415161...