ROR 二進制位線性變換,直接上z3。(不知道為什么,python腳本被壓縮去掉空格了,各位將就看圖片吧。) TacticalArmed 單指令SMC解密執行。程序將一個一個完整的40字 ...
前言 GKCTF 所以題目均以開源,下面所說的一切思路可以自行通過源碼對比IDA進行驗證。 Github項目地址:https: github.com w nd r GKCTF 出題及解題思路 QQQQT Enigma Virtual Box打包的QT程序,可以解包其實也可以不解包,因為這里並沒有對字符串做隱藏,按鈕事件函數可以很塊通過flag字符串定位,按根據鈕事件的邏輯也十分好猜,base系列加 ...
2021-07-02 15:47 1 515 推薦指數:
ROR 二進制位線性變換,直接上z3。(不知道為什么,python腳本被壓縮去掉空格了,各位將就看圖片吧。) TacticalArmed 單指令SMC解密執行。程序將一個一個完整的40字 ...
[GCKCTF 2021]easycms 解 查看提示:‘后台密碼5位弱口令’。 意味着應該會有一個登錄界面,打開題目進入網頁,直接點登錄沒反應,尋找敏感目錄,御劍掃描發現admin.php,成功進入登錄頁面。 根據提示直接嘗試admin,admin是失敗的😵,再試試admin ...
BUGKU-逆向(reverse)-writeup 前言:在bugku上把能寫的逆向都寫了,由於大佬們的writeup太深奧或者說太簡潔了讓我(小白)看得雲里霧里。所以我寫了這個詳細點的writeup(理解錯的地方望指出),盡量讓大家都看得懂。最近比較忙先寫到了這里,未完待續 入門逆向 ...
搭建虛擬機 按照題目要求,安裝VM,下載Ubuntu64鏡像,在虛擬機里直接執行文件即可得到Flag Baby_string Flag在原程序中以明文存儲,用IDA加載並按S ...
比賽感受 題目質量挺不錯的,不知道題目會不會上buu有機會復現一下,躺了個三等獎,發下隊伍的wp Team BinX from GZHU web Checkin_Go 源碼下載下來發現是go語 ...
證書校驗 checkServerTrusted 檢查證書時間是否有效,以及證書 subject 是否包含 bytedance.com 和 字節跳動,但是后續沒有 CA 校驗。 域名校驗 ...
題目描述 題目給出了一個虛擬機程序,其中 revvm 是解釋器程序,chall.bin 是包含虛擬機指令的文件。 執行下面的命令運行虛擬機: 結構分析 虛擬機程序結構如下: 該虛擬機 ...
fpbe 根據二進制文件API符號信息,發現是使用一個叫做eBPF框架編寫的程序,Google學習一下。發現eBPF是Linux下的一個程序框架,eBPF在Linux內核中運行一個BPF虛擬機,可以 ...