源文件地址下载 0X1查看有无加壳 没有壳,32位进制的文件 0X2用IDA打开,进入main函数页面,F5反编译查看伪代码 F5 0X3分析代码 ...
下载附件后,就是一个可执行文件,经查壳后,没发现有壳 呃,先执行下可执行文件,结果如下: 乱按一通,发现直接闪退啦,拖到IDA bits 进行反编译分析,F 进入主函数,发现 ,所以我们的flag相必就是我们输入的数字组合啦 后来一直在逆向推算法,怎么走才能最终得到flag,但可能性太多,v 的值又不知道,因此,陷入了僵局。 后来想着,看看有什么奇怪的字符串,然后发现了这个 看见那个 ,我一度以为 ...
2020-05-17 23:38 0 994 推荐指数:
源文件地址下载 0X1查看有无加壳 没有壳,32位进制的文件 0X2用IDA打开,进入main函数页面,F5反编译查看伪代码 F5 0X3分析代码 ...
感谢BUUCTF提供的学习平台 https://buuoj.cn 题目:不一样的flag 工具:x64dbg 这是一道内存的迷宫题,迷宫是402000处的字符串 根据经验,这应该(a行*b列)的字符,想快速解题,需要知道是几行几列。 行的确定 ...
测试文件:https://buuoj.cn/files/91b89e765c9aff8e82690c0868975b37/0bf39b5d-5f2f-4095-a921-fb5c20f53f21.zi ...
引言 snap和flatpak都是新一代跨Linux发行版的软件包管理技术,这两种下一代打包方法在本质上拥有相同的目标和特点:即不依赖于第三方系统功能库的独立包装。上一篇我们简单介绍了flatpak ...
RAMOS与PE 到底哪里不一样? 答:PE只是RAMOS的雏形。无论是system身份还是Administrator身份登录的PE都不能算是真正意义上的RAMOS。号外号外,下面开始跑题......什么叫做雏形?RAMOS-er总喜欢用各种车来打比方。1879年,德国工程师卡尔·本茨首次实验 ...
这几年,Android开始慢慢流行起来,很多项目也开始涉及这部分内容,所以学习Android也就变的很有意义了。 学什么 学习Android应该学什么,很 ...
在浏览网页的过程中,图片最容易吸引用户的注意力,它即能给用户直观感受,又能清晰地表达意图,所以在制作网页时,如何快速有效地加载图片资源显得尤为重要。 常见的图片加载方式 一般而言,最常见的图片 ...
吗? 关于error 在go语言的定义中,error不一定表示一个错误,它也可以表示其他信息。 ...