題目地址 https://buuoj.cn/challenges#[2019%E7%BA%A2%E5%B8%BD%E6%9D%AF]easyRE 題解 IDA64打開,一開始F5報錯Decompilation failure: 400896: positive sp value has ...
前言: 前陣子玩了玩今年的紅帽杯,題目質量很高,值得記錄一下。 題目見:https: github.com DrsEeker redhat x : Advertising for marriage 拿到題目,是一個 多M的RAW文件,可知這是一道內存取證題目,使用內存取證工具Volatility進行分析: 使用格式:Volatility f imgfile command 發現是WindowsXP ...
2019-11-19 00:27 0 669 推薦指數:
題目地址 https://buuoj.cn/challenges#[2019%E7%BA%A2%E5%B8%BD%E6%9D%AF]easyRE 題解 IDA64打開,一開始F5報錯Decompilation failure: 400896: positive sp value has ...
前言 題目模擬了一起黑客入侵竊取服務器信息的案件,在整個案件中如果通過線索的搜集把各個蛛絲馬跡都串起來,還是挺有趣的。賽后對案件進行了復盤,案件描述如下: 從線索來看這里應該是 a 和 e 的犯罪嫌疑比較大。 所給的取證材料有這些: 接下來就要通過這些檢材的鏡像/數據來進行相關的信息 ...
xx 測試文件:https://www.lanzous.com/i7dyqhc 准備 獲取信息 64位文件 IDA打開 使用Findcrypt腳本可以看 ...
來自戰隊:@驢肉火燒 簽到 附件下載 題目給出一張圖片,提示觀色,預計可能是將信息隱藏在某一色道中或 LSB 隱寫 將給出的圖片導入 StegSolve.jar,在 red plane 1 中發 ...
QWB 2021 MISC CipherMan The attacker maliciously accessed the user's PC and encrypted specific volumes. How to decrypt the volume? 考點 ...
的就是跟大家吹吹牛逼,講大實話感覺要掉粉啊。。。。 開始 2019 上半年忙忙碌碌的也不知道自己在忙點啥,好 ...
一年前第一次參加了DDCTF,再次參加簡單記錄下web與misc的writeup Web Web1 滴~ 1、jpg參數可以包含文件,參數經過兩次base64和一次16進制編碼,將index.php編碼后,get提交 即可得到index.php源碼。源碼中關鍵有三處,1.csdn博客,2. ...
CTFHub題解-歷年真題-Misc篇 網鼎杯-第2場-2018-Misc (一)套娃 我的套娃好看嗎? 本題要點:Stegsolve.jar使用、BGR紅綠藍 下載 ...