原文:逆向-攻防世界-maze

题目提示是走迷宫。 IDA载入程序分析。 输入字符长度必须是 ,开头必须是nctf ,结尾必须是 。在 处按R就可以变成字符。 sub 和sub 是关键函数,分析sub 。 v 的下一字节减 . sub v 的下一字节加 . 分析这两个函数。 v 减 . v 加 再看最后的比较函数。 v 就是刚才的v ,应该是IDA自己随机的吧。 进入函数a 是迷宫地址,a 是v 下一单位,SHIDWORD就是这 ...

2019-04-27 16:50 0 751 推荐指数:

查看详情

攻防世界 reverse easy_Maze

easy_Maze 从题目可得知是简单的迷宫问题 迷宫经过了两次变换,我们需要动态调试dump出最终迷宫数据。 dump 关注Step_2函数 可得到迷宫题的几个关键: 迷宫数据 起点 [0][0] 终点 ...

Sat Feb 08 19:56:00 CST 2020 0 657
逆向-攻防世界-logmein

iDA载入程序,shift+F12查看关键字符串,找到双击来到所在地址,进入函数 然后进入主函数, 经过分析,可以得出:输入的字符要等于 经过处理的v7和v8的异或。v8很明显,但是v ...

Wed Apr 24 18:38:00 CST 2019 0 1139
逆向-攻防世界-key

最近搞了个破解专用虚拟机,找不到特别合适的,就凑活用吧。 这个题目好几天了,有好多事,都没做,今天来看一看。 不知道为啥好几个虚拟机都打不开这个文件,报错,还好有一个WIN7刚好打开,不知道什么原 ...

Tue May 14 05:37:00 CST 2019 0 490
逆向-攻防世界-APK-逆向2

查壳,.NET,直接ILSpy 运行程序,一闪而逝。 tcp通信,然后底下逻辑很明显,但是需要知道read和search函数是干嘛的。 好吧,看不懂这个函数,看了看大佬的思路,监听h ...

Fri Jun 07 07:58:00 CST 2019 0 554
逆向-攻防世界-simple-check-100

有3个文件,好像都一样,只是运行环境不同。 IDA载入,有个check函数,然后应该是输出,先不管输出的一堆是什么,我们先绕过check试试。 直接动态调试 eax此时是0,我们将其设为 ...

Thu May 16 06:58:00 CST 2019 0 620
逆向-攻防世界-CSAW2013Reversing2

运行程序乱码,OD载入搜索字符串,断电到弹窗Flag附近。 发现跳过00B61000函数,弹窗乱码,我们试试调用00B61000函数。将00B61094的指令修改为JE SHORT 00B61 ...

Fri Apr 26 07:22:00 CST 2019 0 842
逆向-攻防世界-no-strings-attached

看题目就知道查找不到关键字符串,为防止踩坑,strings命令查看,没有找到有用的字符串。IDA载入程序查找入口函数, main函数中有4个函数,经过分析判断authenticate()为关键函数 ...

Tue Apr 23 06:19:00 CST 2019 0 1347
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM