2023年终总结 2023,从疫情隔离在家开始,到实验室期末复习结束。这一年,有喜悦,也有遗憾。4月份拿到综合二等奖和三好学生,也参加了国赛半决赛,11月是省赛二等奖,成绩不算好,纯混子 这一年,我加入了ctf。上半年跟着复现misc,自学逆向,没什么起色,课也多,没怎么适应平时抓学业,周末打ctf的过程。暑假先学了re,后面学了十多天pwn,能做一些新生赛的题目,但还不够。后面开学了也没多少精力在学ctf,总感觉 2023-12-31 生活
Geek2023部分Reverse与Pwn Re点击就送的逆向题汇编,链接得到可执行文件 幸运数字 第三位要得到C,就要异或94 最后一位也是94 但直接输94是不对的 shiftjmp经典花指令 砍树 Loadlibrary和native想到去看so文件 得到dest数组要动调so文件 小丑了dest前面有整体复制 easymath从0矩阵变成单位阵,last也就是mat 2023-11-26 比赛wp #tea魔改
0xGame2023部分Reverse与Pwn Week1Re数字筑基 也可以直接打开 代码金丹还是直接打开 网络元婴手动提一下 虚拟化神没有输入 后半部分与文件操作有关 那就动调看v3 还有一种方法就是重启验证,下面是一般步骤 程序运行–>注册信息输入–>程序重启–>执行验证机制–>正确就显示已注册/错误则不变动 通过动调没输入,但是双击打开却要求输入得出这是重启验证 2023-11-20 比赛wp
浙江省省赛2023决赛wp 还是太菜了,队友抬到二等奖,看到好多不会的,还得加油 Reida_pro有壳,但是不能直接脱壳,看了一下发现是被modified 又发现PE节被改了,那就改回来,把O改成U,然后再去脱壳 看伪c,flag由4部分组成 第一部分shift+f12 第二部分看函数名 第三部分是Xref,一开始断网没想起来,后来才想到是交叉引用 比赛的时候看汇编看着看着就出了,其实是找第一个字串 交 2023-11-13 比赛wp #tea魔改 #RSA
浙江省省赛2023初赛wp RePyccc在线反编译得到python脚本 123456789101112131415161718192021222324252627282930313233343536a = input('please input your flag:\n')check = [ 102, 109, 99, 100, 127, 52, 114, 2023-11-06 比赛wp
NewStar2023部分Reverse与Pwn Reeasy_re把flag拆开了,拼起来就行 KE脱壳 输入加1 ELF先加密,再base64 直接交发现不对 用下面这种方法把字节转字符串告诉我\x8f不能转化,于是去用python算一下 是下划线,那就在单词之间各加一下划线,且数量刚好对的上 字节类型也可以和数字进行运算 b64decode也可以解字节,最后解完得到的是字节类型,上面的s2也是 2023-11-04 比赛wp
简单使用MT管理器 昨天看到0xGame的0x14537a60师傅提到了MT管理器,就去研究了一下 这是0xGame week3的第三题 首先把apk文件放到tmp文件夹,因为在原文件没有修改权限 随便找一个tmp文件夹放就行 去电脑上找到onClick绝对路径 用dex编辑器打开classes.dex,若有多个一般都是最后一个dex 找到方法 进去看方法,原来是v4,改成v1 这里为什么这样改呢 2023-10-26 环境配置
MoeCTF2023部分Reverse与Pwn Re入门指北IDA打开,查看字符串即可 base64在线反编译 base64变表 UPX!先脱壳,找到main(先双击字符串,再交叉应用,再tab) 密文 还是简单异或 Xor看程序异或一步到位 Android这一部分将array0填充为enc,array1填充为key 往下找到两个列表,一个是密文 一个是key 加密过程找不到,gpt也不知道,只能盲猜是循 2023-10-16 比赛wp
OD与IDA结合动调 晚上听尧哥说DASFCTF的一道re题需要动调来判断函数先后执行的顺序,好像一下子就悟了,但悟得不多,还没完全调出来。主要网上讲动态的视频太少,只知道基本快捷键还是很难动调,所以这里记录一下 1.当函数较复杂时,伪c会不准,即放在前面的函数不一定先运行,所以需要看OD的汇编,配合IDA的伪c代码 2.一般先是在main函数的input下一个断点,然后f8单步执行,当汇编地址有较大变化的时候要去ID 2023-07-22