下载附件后,就是一个可执行文件,经查壳后,没发现有壳!呃,先执行下可执行文件,结果如下: 乱按一通,发现直接闪退啦,拖到IDA(32bits)进行反编译分析,F5进入主函数,发现 ,所以我们的flag相必就是我们输入的数字组合啦!后来一直在逆向推算法,怎么走才能最终得到 ...
源文件地址下载 X 查看有无加壳 没有壳, 位进制的文件 X 用IDA打开,进入main函数页面,F 反编译查看伪代码 F X 分析代码 注意这几行 上 下 左 右暗示我们这是个迷宫游戏 这几行代码告诉我们,如果是 就停止,是 就输出,且迷宫的长度为 X 打开 data start 函数得到迷宫的值 X 走迷宫 根据上面的分析,不能走 ,只能走 .从 到 。 总共是下下下右右上上右右下下 上 下 ...
2021-03-26 17:50 0 274 推荐指数:
下载附件后,就是一个可执行文件,经查壳后,没发现有壳!呃,先执行下可执行文件,结果如下: 乱按一通,发现直接闪退啦,拖到IDA(32bits)进行反编译分析,F5进入主函数,发现 ,所以我们的flag相必就是我们输入的数字组合啦!后来一直在逆向推算法,怎么走才能最终得到 ...
感谢BUUCTF提供的学习平台 https://buuoj.cn 题目:不一样的flag 工具:x64dbg 这是一道内存的迷宫题,迷宫是402000处的字符串 根据经验,这应该(a行*b列)的字符,想快速解题,需要知道是几行几列。 行的确定 ...
测试文件:https://buuoj.cn/files/91b89e765c9aff8e82690c0868975b37/0bf39b5d-5f2f-4095-a921-fb5c20f53f21.zi ...
引言 snap和flatpak都是新一代跨Linux发行版的软件包管理技术,这两种下一代打包方法在本质上拥有相同的目标和特点:即不依赖于第三方系统功能库的独立包装。上一篇我们简单介绍了flatpak ...
RAMOS与PE 到底哪里不一样? 答:PE只是RAMOS的雏形。无论是system身份还是Administrator身份登录的PE都不能算是真正意义上的RAMOS。号外号外,下面开始跑题......什么叫做雏形?RAMOS-er总喜欢用各种车来打比方。1879年,德国工程师卡尔·本茨首次实验 ...
这几年,Android开始慢慢流行起来,很多项目也开始涉及这部分内容,所以学习Android也就变的很有意义了。 学什么 学习Android应该学什么,很 ...
在浏览网页的过程中,图片最容易吸引用户的注意力,它即能给用户直观感受,又能清晰地表达意图,所以在制作网页时,如何快速有效地加载图片资源显得尤为重要。 常见的图片加载方式 一般而言,最常见的图片 ...
吗? 关于error 在go语言的定义中,error不一定表示一个错误,它也可以表示其他信息。 ...