WEB ...
Mobile AreYouRich 安卓層逆向,但用實際上是可能存在多解的,這點令人有些困惑。主要是輸入用戶名和密碼,然后有一系列校驗,以及一堆亂七八糟的操作,很多可能是用來迷惑眼睛的,但這並不重要的,主要算法在這。 動態生成了一個table,並於輸入異或,隨后與加密數據v 進行比較。v 可以直接提取,table直接調解出來與加密數據異或即可,獲得token關鍵部分。 獲得了token,里面包含用 ...
2021-10-10 12:22 0 111 推薦指數:
WEB ...
ROR 二進制位線性變換,直接上z3。(不知道為什么,python腳本被壓縮去掉空格了,各位將就看圖片吧。) TacticalArmed 單指令SMC解密執行。程序將一個一個完整的40字 ...
主函數有個checkFlag函數 修改后綴為zip,找到apk的lib文件 加載到ida里,找到checkFlag函數,v5是我們的輸入flag,v6和v7是x和xx兩個數組 ...
Hideit 經分析過程中感覺有點像,內存直接加載並運行了一個PE文件,不過並未仔細看。根據控制太輸出輸入等特征,猜測應該是調用標准庫IO進行輸出的,可以直接在標准庫函數內下一系列斷點,發現最終可以 ...
前言 GKCTF 2021所以題目均以開源,下面所說的一切思路可以自行通過源碼對比IDA進行驗證。 Github項目地址:https://github.com/w4nd3r-0/GKCTF2021 ...
最近,開始記錄一篇關於 Android 逆向分析的 WriteUp 方便有需要的人學習,也歡迎大家相互交流, 發現不 一樣的世界。 一、 signin 考點:反編譯、靜態分析 Topic Link:https://ctf.bugku.com/files ...
BUGKU-逆向(reverse)-writeup 前言:在bugku上把能寫的逆向都寫了,由於大佬們的writeup太深奧或者說太簡潔了讓我(小白)看得雲里霧里。所以我寫了這個詳細點的writeup(理解錯的地方望指出),盡量讓大家都看得懂。最近比較忙先寫到了這里,未完待續 入門逆向 ...
比賽感受 題目質量挺不錯的,不知道題目會不會上buu有機會復現一下,躺了個三等獎,發下隊伍的wp Team BinX from GZHU web Checkin_Go 源碼下載下來發現是go語言寫的 首先需要登錄,用戶名密碼任意填,用戶名不能是admin,爆破md5,這個簡單 之后審代碼 ...