IDA載入,進入主函數。 分析這段發現沒有可以得到flag類的。下面還有。繼續分析。 找到關鍵部分了有比較,開頭{,結尾},關鍵函數是confuseKey,進入分析。 將我們輸 ...
有 個文件,好像都一樣,只是運行環境不同。 IDA載入,有個check函數,然后應該是輸出,先不管輸出的一堆是什么,我們先繞過check試試。 直接動態調試 eax此時是 ,我們將其設為 .即可繞過check函數。 然后運行發現flag出來了。 剛開始是用exe文件調試的,發現出來的是亂碼,后來用linux遠程調試沒有問題。 PS:今天很糟,先是看了昨天那道題,發現關鍵在於res query函數, ...
2019-05-15 22:58 0 620 推薦指數:
IDA載入,進入主函數。 分析這段發現沒有可以得到flag類的。下面還有。繼續分析。 找到關鍵部分了有比較,開頭{,結尾},關鍵函數是confuseKey,進入分析。 將我們輸 ...
simple_js [原理] javascript的代碼審計 [目地] 掌握簡單的javascript函數 [環境] windows [工具] firefox [步驟] 1.打開頁面,查看源代碼,可以發現js代碼,如圖所示。 2.進行代碼審計,發現不論輸入什么都會跳到假 ...
iDA載入程序,shift+F12查看關鍵字符串,找到雙擊來到所在地址,進入函數 然后進入主函數, 經過分析,可以得出:輸入的字符要等於 經過處理的v7和v8的異或。v8很明顯,但是v ...
題目提示是走迷宮。 IDA載入程序分析。 輸入字符長度必須是24,開頭必須是nctf{,結尾必須是}。在125處按R就可以變成字符。 sub_400650和sub_400660是關鍵 ...
最近搞了個破解專用虛擬機,找不到特別合適的,就湊活用吧。 這個題目好幾天了,有好多事,都沒做,今天來看一看。 不知道為啥好幾個虛擬機都打不開這個文件,報錯,還好有一個WIN7剛好打開,不知道什么原 ...
知識:upx脫殼 simple-unpack 難度系數: 3.0 題目來源: 暫無 題目描述:菜雞拿到了一個被加殼的二進制文件 提示說有殼子:然后用PE分析發現是ELF upx的殼子 在linux用upx -d 文件名 的命令脫殼 ...
下載鏈接:https://adworld.xctf.org.cn/media/task/attachments/b7cf4629544f4e759d690100c3f96caa 1.准備 ...
查殼,.NET,直接ILSpy 運行程序,一閃而逝。 tcp通信,然后底下邏輯很明顯,但是需要知道read和search函數是干嘛的。 好吧,看不懂這個函數,看了看大佬的思路,監聽h ...