被出题人干翻了,可恶(悲 收获: 1.for循环里放在括号里第二个的函数一般是strlen(一般 我眼瞅着这个函数,和我平常敲c++代码的时候经常写的strlen很像,代入进去 ...
题目地址 https: buuoj.cn challenges E BA A E B BD E D AF easyRE 题解 IDA 打开,一开始F 报错Decompilation failure: : positive sp value has been found,然后我Alt K瞎改了一下sp就能F 了 我也不知道我是怎么改的。。。看不太懂sp的变化 改成下面这样就行了 F 后如下 进入su ...
2020-04-29 19:20 0 1495 推荐指数:
被出题人干翻了,可恶(悲 收获: 1.for循环里放在括号里第二个的函数一般是strlen(一般 我眼瞅着这个函数,和我平常敲c++代码的时候经常写的strlen很像,代入进去 ...
前言: 前阵子玩了玩今年的红帽杯,题目质量很高,值得记录一下。 题目见:https://github.com/DrsEeker/redhat2019 0x01: Advertising for marriage 拿到题目,是一个500多M的RAW文件,可知这是一道内存取证题目 ...
xx 测试文件:https://www.lanzous.com/i7dyqhc 准备 获取信息 64位文件 IDA打开 使用Findcrypt脚本可以看 ...
题目地址 https://buuoj.cn/challenges#[GWCTF%202019]pyre 题解 先安装uncompyle py -3 -m pip install uncompyl ...
BUUCTF Misc [安洵杯 2019]Attack 流量分析题,学到了一个新工具mimikatz mimikatz 在内网渗透中是个很有用的工具。它可能让攻击者从内存中抓到明文密码。 Step1 Attack.pcap放进kali里foremost一下,得到一个加密 ...
题目来源:2019湖湘杯 题目链接:https://adworld.xctf.org.cn/task/answer?type=misc&number=1&grade=1&id=5456&page=3 ✨碎碎念 本题原题是2019湖湘杯 misc3 ...
前言 2019强网杯CTF智能合约题目--babybank wp及浅析 ps:本文最先写在我的新博客上,后面会以新博客为主,看心情会把文章同步过来 分析 反编译 使用OnlineSolidityDecompiler对合约进行逆向,获取合约源码伪代码 参考其他师傅 ...
1' and '0,1' and '1 : 单引号闭合 1' order by 3--+ : 猜字段 1' union select 1,database()# :开始注入,发现正 ...