原文:逆向-攻防世界-logmein

iDA載入程序,shift F 查看關鍵字符串,找到雙擊來到所在地址,進入函數 然后進入主函數, 經過分析,可以得出:輸入的字符要等於 經過處理的v 和v 的異或。v 很明顯,但是v 是怎么回事呢,新手沒有遇到過,所以上網查看資料,LL是長長整型,v 要轉換為 進制然后在轉換為字符串,而且字符是小端序,所以把得到的字符翻轉然后和v 的每一位進行異或。貼出腳本: ...

2019-04-24 10:38 0 1139 推薦指數:

查看詳情

攻防世界--logmein

測試文件:https://adworld.xctf.org.cn/media/task/attachments/a00849bb514c413f8a6526f6bb56c628 1.准備 ...

Fri Aug 23 22:23:00 CST 2019 0 516
逆向-攻防世界-maze

題目提示是走迷宮。 IDA載入程序分析。 輸入字符長度必須是24,開頭必須是nctf{,結尾必須是}。在125處按R就可以變成字符。 sub_400650和sub_400660是關鍵 ...

Sun Apr 28 00:50:00 CST 2019 0 751
逆向-攻防世界-key

最近搞了個破解專用虛擬機,找不到特別合適的,就湊活用吧。 這個題目好幾天了,有好多事,都沒做,今天來看一看。 不知道為啥好幾個虛擬機都打不開這個文件,報錯,還好有一個WIN7剛好打開,不知道什么原 ...

Tue May 14 05:37:00 CST 2019 0 490
逆向-攻防世界-APK-逆向2

查殼,.NET,直接ILSpy 運行程序,一閃而逝。 tcp通信,然后底下邏輯很明顯,但是需要知道read和search函數是干嘛的。 好吧,看不懂這個函數,看了看大佬的思路,監聽h ...

Fri Jun 07 07:58:00 CST 2019 0 554
逆向-攻防世界-CSAW2013Reversing2

運行程序亂碼,OD載入搜索字符串,斷電到彈窗Flag附近。 發現跳過00B61000函數,彈窗亂碼,我們試試調用00B61000函數。將00B61094的指令修改為JE SHORT 00B61 ...

Fri Apr 26 07:22:00 CST 2019 0 842
逆向-攻防世界-no-strings-attached

看題目就知道查找不到關鍵字符串,為防止踩坑,strings命令查看,沒有找到有用的字符串。IDA載入程序查找入口函數, main函數中有4個函數,經過分析判斷authenticate()為關鍵函數 ...

Tue Apr 23 06:19:00 CST 2019 0 1347
逆向-攻防世界-reverse-box

找到主函數,關鍵函數就一個,進去分析,發現是隨機函數,第一次分析,沒什么頭緒。 后來發現,隨機函數只取1個字節,所以就是0-255,這樣就容易爆破了。 在網上找了找方法,發現很多很簡單實用的方法, ...

Tue May 21 19:30:00 CST 2019 1 732
逆向-攻防世界-simple-check-100

有3個文件,好像都一樣,只是運行環境不同。 IDA載入,有個check函數,然后應該是輸出,先不管輸出的一堆是什么,我們先繞過check試試。 直接動態調試 eax此時是0,我們將其設為 ...

Thu May 16 06:58:00 CST 2019 0 620
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM