原文:2019紅帽杯-MISC-復盤WriteUp

前言: 前陣子玩了玩今年的紅帽杯,題目質量很高,值得記錄一下。 題目見:https: github.com DrsEeker redhat x : Advertising for marriage 拿到題目,是一個 多M的RAW文件,可知這是一道內存取證題目,使用內存取證工具Volatility進行分析: 使用格式:Volatility f imgfile command 發現是WindowsXP ...

2019-11-19 00:27 0 669 推薦指數:

查看詳情

BUUCTF [2019紅帽]easyRE WriteUp

題目地址 https://buuoj.cn/challenges#[2019%E7%BA%A2%E5%B8%BD%E6%9D%AF]easyRE 題解 IDA64打開,一開始F5報錯Decompilation failure: 400896: positive sp value has ...

Thu Apr 30 03:20:00 CST 2020 0 1495
2019 虎鯨電子取證大賽賽后總結

前言 題目模擬了一起黑客入侵竊取服務器信息的案件,在整個案件中如果通過線索的搜集把各個蛛絲馬跡都串起來,還是挺有趣的。賽后對案件進行了,案件描述如下: 從線索來看這里應該是 a 和 e 的犯罪嫌疑比較大。 所給的取證材料有這些: 接下來就要通過這些檢材的鏡像/數據來進行相關的信息 ...

Tue May 07 07:12:00 CST 2019 0 1068
2019 紅帽 Re WP

xx 測試文件:https://www.lanzous.com/i7dyqhc 准備 獲取信息 64位文件 IDA打開 使用Findcrypt腳本可以看 ...

Sat Nov 16 06:33:00 CST 2019 0 918
藍帽2020 | 三題 MISC Writeup

來自戰隊:@驢肉火燒 簽到 附件下載 題目給出一張圖片,提示觀色,預計可能是將信息隱藏在某一色道中或 LSB 隱寫 將給出的圖片導入 StegSolve.jar,在 red plane 1 中發 ...

Sat Aug 08 15:07:00 CST 2020 1 676
QWB 2021 MISC CipherMan

QWB 2021 MISC CipherMan The attacker maliciously accessed the user's PC and encrypted specific volumes. How to decrypt the volume? 考點 ...

Mon Jun 14 08:26:00 CST 2021 0 169
2019 ,展望 2020

的就是跟大家吹吹牛逼,講大實話感覺要掉粉啊。。。。 開始 2019 上半年忙忙碌碌的也不知道自己在忙點啥,好 ...

Tue Dec 31 16:45:00 CST 2019 0 296
DDCTF-2019-writeup(7web+5misc)

一年前第一次參加了DDCTF,再次參加簡單記錄下web與miscwriteup Web Web1 滴~ 1、jpg參數可以包含文件,參數經過兩次base64和一次16進制編碼,將index.php編碼后,get提交 即可得到index.php源碼。源碼中關鍵有三處,1.csdn博客,2. ...

Fri Apr 19 23:58:00 CST 2019 0 1189
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM