j1ya
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
  • 友链

CodeQL静态分析初探

codeql功能把源代码转化成一个可查询的数据库,通过 Extractor 模块对源代码工程进行关键信息分析提取,构成一个关系型数据库,codeql的处理对象并不是源代码本身,而是中间生成的AST抽象语法树数据库,后续查询操作都在这个数据库中进行 项目编译databases栏加载test数据库 在/ql/cpp/ql/src下创建一个test.ql来编写ql
2025-01-09
项目

2024ciscn&ccb初赛部分wp

ReezCsky找到rc4和key 123456789101112131415161718192021222324252627def rc4(data, key): S = list(range(256)) j = 0 out = [] for i in range(256): j = (j + S[i] + key[i % len(key)]) % 25
2024-12-17
比赛wp
#堆溢出

HECTF2024部分wp

Relittleasm1234567891011121314151617181920212223242526272829def decrypt_flag(): key = b"rev" data = [ 0x6a, 0x28, 0x3d, 0x4e, 0x2b, 0x05, 0x63, 0x1e, 0x0d, 0x73, 0x10, 0x
2024-12-12
比赛wp
#RSA #Android

Geek2024部分Reverse与Pwn

Pwn签到限制1秒输入,那就自动实现 1234567891011121314151617181920212223242526272829303132from pwn import *from struct import packfrom ctypes import *debug = 1if debug: io = process(filename)else: io = remote(&#
2024-11-24
比赛wp
#tea魔改 #aes魔改 #整数溢出 #md5加密 #sm4 #hashcat爆破

数据修改总结

一般来说,CTF比赛中逆向方向的题目如果按照静态的数据解不出来,且认为程序逻辑分析没有什么的话,有可能动态运行程序的时候数据有修改,下面是几种常见的修改数据的类型 交叉引用一般数据的修改都可以直接交叉引用ctrl+x或者x找到另外引用该内存的地方,出现的频率也最高 2025数字中国数字安全赛道初赛数字安全-隐私保护unk_50c0变量在main里面没有赋初值但是后续异或会用到 鼠标点在变量上在
2024-11-14
知识点

浙江省省赛2024决赛wp

ReRe2upx魔改 然后直接base64变表 Re1 Rc4得到真正的key 12345678910111213141516171819202122232425def rc4(data, key): S = list(range(256)) j = 0 out = [] for i in range(256): j = (j + S[i
2024-11-12
比赛wp
#rc4魔改 #aes魔改

浙江省省赛2024初赛wp

Re个人感觉今年的初赛re没签到题,但是难题没有前几年的难 ezRe010发现是pyc文件 nnd,pycdc反编译不了,可能是pyc文件被改了 只能用pycdas,先对key进行异或 类似rc4但是只生成了密钥流,并没有异或密文 后续异或key和51 最后是base64 逆的时候异或密文可以放在最后,不能反编译真恶心 123456789101112131415161718
2024-11-03
比赛wp
#rc4魔改 #动态规划

网鼎杯2024青龙组初赛部分wp

Refour12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788int __fastcall main(int arg
2024-10-30
知识点
#sm4

Frida in CTF Android Reverse Engineering

原理Frida是一款跨平台的动态代码插桩框架,核心原理是向目标进程注入包含 Frida Runtime 的代码库。该 Runtime 在进程内构建轻量级 JavaScript 环境,并利用底层引擎(Gum)动态修改目标函数的内存指令。通过插入跳转指令(Inline Hook)等,将执行流重定向到代理函数(trampoline/thunk),代理函数负责调用用户编写的 JavaScript
2024-10-28
知识点
#Android

浙江省省赛2022决赛复现

ReezAndroid 逆向密码,因为密文都是偶数所以可以直接逆,如果有奇数的话还得爆破 123456a=[404, 220, 436, 368, 220, 436, 412, 452, 432, 200, 412]s=''for i in range(len(a)): s+=chr((a[i]>>2)^3)print(s)#f4n_4ndro1d 然后
2024-10-25
比赛wp
#花指令
123456…8

搜索

Hexo Fluid
总访问量 次 总访客数 人