-
MoeCTF2023部分Reverse与Pwn
Re入门指北IDA打开,查看字符串即可 base64在线反编译 base64变表 UPX!先脱壳,找到main(先双击字符串,再交叉应用,再tab) 密文 还是简单异或 Xor看程序异或一步到位 Android这一部分将array0填充为enc,array1填充为key 往下找到两个列表,一个是密文 一个是key 加密过程找不到,gpt也不知道,只能盲... -
DASCTF2023二进制专项Reverse复现
Reversecareful一开始直接逆向得到第一个字符串 交叉引用发现另一个域名,且在dasctf之后 下断点步入gethostbyname之后也确实能看到 实际上存在内联hook,hook这个API函数以修改传入的参数,然后调用真正的API babyreflag输入由参数argv传递,后面读取名称为cod的资源 用 resource hacker 把资源复制下来 ... -
2023梦想凌武杯部分wp
MiscezCache恢复原来的文件:vim -r .flag.swp 将swp文件保存:write ./flag.txt swp文件在kali桌面上不可见,直接运行即可,可得到高度修改后的二维码 截图后用excel手搓,得到一串字符:7=28L9_(0E@0#64@GbC0uC_|0G:>N 猜测是ascii偏移,每一位+47,得到:flag{h0W_to_R... -
陕西省赛2023Reverse部分wp
Reverseezupx-1查壳以后发现特征码被改了,用010修改后还是不能upx -d,于是只能动调 进入程序后往上翻四五行找到popad,且下面有个调整栈的循环,还有个jmp 0x004012D0的远跳转,所以很可能是oep(程序入口点) f7跟进4012D0后,使用插件里的OllyDump脱壳! 脱壳后的文件打开分析,shift+f12查看字符串,可以看到第一行有一串可疑字符串,然... -
CISCN2023初赛部分wp
ReversebabyRE把xml导入给定网站可以发现类似小学编程的内容 导出密文后异或得到flag 123456a=[102,10,13,6,28,74,3,1,3,7,85,0,4,75,20,92,92,8,28,25,81,83,7,28,76,88,9,0,29,73,0,86,4,87,87,82,84,85,4,85,87,30]for i in range(1,len(a...