分类: Reverse

39 篇文章

thumbnail
[BeginCTF]真龙之力
安装程序 双击安装 出现了安装失败的标签,开发者不允许测试。 查看Mainfest入口文件 <?xml version="1.0" encoding="utf-8&…
thumbnail
[Reverse]ISCTF-WriteUP
crakme[Shangwendada ,wakappxc done] 法1 其实应该本来想考的是upx壳,但是似乎出题人没想到可以直接运行的问题.... 法2 首先查壳 脱壳发现脱不了 放入010E…
thumbnail
[Reverse]Mips指令集文件远程调试环境搭建
安装QEMU和GDB QEMU是用于各种体系结构的仿真器。通常,它用于模拟整个PC(即运行虚拟机)。对于调试单个程序,这不是必需的。在Linux上,可以使用QEMU用户空间仿真。 安装qemu sud…
thumbnail
[Sec]缓冲区溢出原理以及实践剖析
[Sec]缓冲区溢出原理以及实践剖析 什么是缓冲区 在讲缓冲区溢出之前呢,首先讲讲什么是缓冲区 计算机中有一个很重要的概念叫做缓存C标准库里大量使用了缓存,最为典型的就是标准输入和标准输出。 那么其实…
thumbnail
[HWS]animals
[HWS]animals 前言 本来都打算退役了,看到一个挺有意思的题目,出来写一下wp,(这个题我只能说作者很会玩) 分析 首先IDA打开 熟悉的味道熟悉的花 整整两段,没有办法,挫一个idapyt…
thumbnail
[Reverse]IDA使用保姆级指南
IDA 软件介绍 IDA会出现两个图标,其中X64是用来反编译64位程序的,而X32是用来反编译32位程序的。 如何查看程序位数 常用的软件有exeinfope.exe 或者使用IDA软件本身查看 如…
thumbnail
2023春秋杯春季赛-Re方向WP(共6解4)
2023春秋杯春季赛-Re方向WP(共6解4) sum 直接查看这个代码,首先看到Solver求解器,属于是一种数学游戏。 进一步分析可以发现(char *)&matrix;代码使用了这个矩阵作为地图…
thumbnail
[虚拟机逆向]UNCTF – 2019 EasyVm
[虚拟机逆向]UNCTF - 2019 EasyVm 前言 虚拟机逆向在Hgame2023中遇见过,这次刷题中又遇见了,写一篇文章总结一下 什么是虚拟机逆向 虚拟机逆向是指对一个运行在虚拟机上的程序进…
thumbnail
[Reverse][KCTF]Transformer
Transformer题解 前言 本题是我目前做过加密步骤最繁杂的题目,写一篇wp记录一下。 涉及知识点 ​ base64变表加密 ​ RC4 ​ Android应用基础 ​ Activity的方法和…
thumbnail
探究SMC局部代码加密技术以及在CTF中的运用
探究SMC局部代码加密技术以及在CTF中的运用 前言 近些日子在很多线上比赛中都遇到了smc文件加密技术,比较出名的有Hgame杭电的比赛,于是我准备实现一下这项技术,但是在网上看了很多文章,发现没有…