原文:2019红帽杯-MISC-复盘WriteUp

前言: 前阵子玩了玩今年的红帽杯,题目质量很高,值得记录一下。 题目见:https: github.com DrsEeker redhat x : Advertising for marriage 拿到题目,是一个 多M的RAW文件,可知这是一道内存取证题目,使用内存取证工具Volatility进行分析: 使用格式:Volatility f imgfile command 发现是WindowsXP ...

2019-11-19 00:27 0 669 推荐指数:

查看详情

BUUCTF [2019红帽]easyRE WriteUp

题目地址 https://buuoj.cn/challenges#[2019%E7%BA%A2%E5%B8%BD%E6%9D%AF]easyRE 题解 IDA64打开,一开始F5报错Decompilation failure: 400896: positive sp value has ...

Thu Apr 30 03:20:00 CST 2020 0 1495
2019 虎鲸电子取证大赛赛后总结

前言 题目模拟了一起黑客入侵窃取服务器信息的案件,在整个案件中如果通过线索的搜集把各个蛛丝马迹都串起来,还是挺有趣的。赛后对案件进行了,案件描述如下: 从线索来看这里应该是 a 和 e 的犯罪嫌疑比较大。 所给的取证材料有这些: 接下来就要通过这些检材的镜像/数据来进行相关的信息 ...

Tue May 07 07:12:00 CST 2019 0 1068
2019 红帽 Re WP

xx 测试文件:https://www.lanzous.com/i7dyqhc 准备 获取信息 64位文件 IDA打开 使用Findcrypt脚本可以看 ...

Sat Nov 16 06:33:00 CST 2019 0 918
蓝帽2020 | 三题 MISC Writeup

来自战队:@驴肉火烧 签到 附件下载 题目给出一张图片,提示观色,预计可能是将信息隐藏在某一色道中或 LSB 隐写 将给出的图片导入 StegSolve.jar,在 red plane 1 中发 ...

Sat Aug 08 15:07:00 CST 2020 1 676
QWB 2021 MISC CipherMan

QWB 2021 MISC CipherMan The attacker maliciously accessed the user's PC and encrypted specific volumes. How to decrypt the volume? 考点 ...

Mon Jun 14 08:26:00 CST 2021 0 169
2019 ,展望 2020

的就是跟大家吹吹牛逼,讲大实话感觉要掉粉啊。。。。 开始 2019 上半年忙忙碌碌的也不知道自己在忙点啥,好 ...

Tue Dec 31 16:45:00 CST 2019 0 296
DDCTF-2019-writeup(7web+5misc)

一年前第一次参加了DDCTF,再次参加简单记录下web与miscwriteup Web Web1 滴~ 1、jpg参数可以包含文件,参数经过两次base64和一次16进制编码,将index.php编码后,get提交 即可得到index.php源码。源码中关键有三处,1.csdn博客,2. ...

Fri Apr 19 23:58:00 CST 2019 0 1189
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM