原文:buuctf—[2019红帽杯]easyRE个人感悟与总结

被出题人干翻了,可恶 悲 收获: .for循环里放在括号里第二个的函数一般是strlen 一般 我眼瞅着这个函数,和我平常敲c 代码的时候经常写的strlen很像,代入进去发现似乎确实是 v 是char数组 。 .放在memset后面且相隔很近的函数很可能是输入函数 scanf之类 这道题和我之前做的几道题都是,memset后面放个输入的函数,而我每次都发现不了在哪儿输入的 悲,还是记录下来比较好 ...

2021-05-10 19:59 0 949 推荐指数:

查看详情

BUUCTF [2019红帽]easyRE WriteUp

题目地址 https://buuoj.cn/challenges#[2019%E7%BA%A2%E5%B8%BD%E6%9D%AF]easyRE 题解 IDA64打开,一开始F5报错Decompilation failure: 400896: positive sp value has ...

Thu Apr 30 03:20:00 CST 2020 0 1495
2019 红帽 Re WP

xx 测试文件:https://www.lanzous.com/i7dyqhc 准备 获取信息 64位文件 IDA打开 使用Findcrypt脚本可以看到 结合文件名是xx,因此猜测代码用到了xxtea加密方法 流程总结 因此,总 ...

Sat Nov 16 06:33:00 CST 2019 0 918
BUUCTF Misc [安洵 2019]Attack

BUUCTF Misc [安洵 2019]Attack 流量分析题,学到了一个新工具mimikatz mimikatz 在内网渗透中是个很有用的工具。它可能让攻击者从内存中抓到明文密码。 Step1 Attack.pcap放进kali里foremost一下,得到一个加密 ...

Sat Sep 19 05:19:00 CST 2020 0 468
buuctf | [强网 2019]随便注

1' and '0,1' and '1 : 单引号闭合 1' order by 3--+ : 猜字段 1' union select 1,database()# :开始注入,发现正 ...

Sat Oct 12 05:24:00 CST 2019 0 2009
2019红帽-MISC-复盘WriteUp

前言:   前阵子玩了玩今年的红帽,题目质量很高,值得记录一下。   题目见:https://github.com/DrsEeker/redhat2019 0x01: Advertising for marriage 拿到题目,是一个500多M的RAW文件,可知这是一道内存取证题目 ...

Tue Nov 19 08:27:00 CST 2019 0 669
BUUCTF-[强网 2019]随便注

0x00知识点:堆叠注入 在SQL中,分号(;)是用来表示一条sql语句的结束。试想一下我们在 ; 结束一个sql语句后继续构造下一条语句,会不会一起执行?因此这个想法也就造就了堆叠注入。而unio ...

Wed Nov 13 06:16:00 CST 2019 0 410
BUUCTF--[ACTF新生赛2020]easyre

测试文件:https://www.lanzous.com/ib515vi 脱壳 获取到信息 32位文件 upx加密 代码分析 着眼观察for循 ...

Thu Apr 09 09:46:00 CST 2020 2 1542
BUUCTF-[ACTF新生赛2020]easyre wp

将文件拖入EXE发现有UPX加壳,是32位程序 接下来将文件拖入kali,用upx -d ./easyre.exe指令解壳 再次将解壳之后的文件拖入EXE,显示解壳成功 接下来将文件拖入ida 通过主函数的栈 ...

Mon Apr 05 20:19:00 CST 2021 0 426
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM