Q7411 CTF blog
正在加载页面

攻防世界WP/简单

GFSJ0372-【dmd-50】

· 3 分钟

md5解密? 进去发现一个md5 加密和下面md5的验证 int __fastcall main(int argc, const char **argv, const char **envp) { __int64 v3; // rax …

阅读全文

GFSJ0375-【serial-150】

· 1 分钟

花指令 题目简介 Run and capture the flag! 从简介可以看出来 可以动调获取flag 因为是跑起来获取flag 进去能看到有花指令 我们去除花指令 我自己写了一个一键去除花指令的IDA插件 要的可以联系我领取 去除 …

阅读全文

GFSJ0376-【srm-50】

· 2 分钟

签到 INT_PTR __stdcall DialogFunc(HWND hDlg, UINT a2, WPARAM a3, LPARAM a4) { HMODULE ModuleHandleW; // eax HICON IconW; …

阅读全文

GFSJ0379-【crackme】

· 1 分钟

NsPack 手脱壳 xor 跟UPX差不多吧 进去下硬断 然后运行到原始OEP 然后dump出来 修一下IAT 在pushad之后下 右击esp转内存 在内存下硬件访问断点 运行到popfd后面 F8进看看 发现就是原始OPE dump …

阅读全文

GFSJ0381-【echo-server】

· 1 分钟

花指令 打开到这里 第一个nop点位 然后对下面的一坨按u+p 然后变这样 发现是一个jmp永跳 跳的还是它下一位 所以按u 然后nop第一个字节就可以 然后再按u+p 这样 能看到这个永跳了一个错误地址按u看看 发现是一个字符串 …

阅读全文

GFSJ0385-【APK-逆向2】

· 2 分钟

模拟执行 or 逆 查壳发现是C# 看题目名我直接用jadx打开了 发现啥都没有 哈哈哈 dnspy打开 using System; using System.Diagnostics; using System.IO; using …

阅读全文

GFSJ0386-【Newbie_calculations】

· 10 分钟

垃圾循环伪装加减法 整数溢出 main 超级超级长的函数调用 其实看下面我放的3个函数 其实就能看出来挺简单的 就是一个加减乘的三个函数 这个不是我们之前所做的输入flag之后比较的类型 而是靠这些函数调用来自己算出来 int …

阅读全文

GFSJ0410-【easyre-153】

· 2 分钟

花指令 查壳发现是 UPX 我们直接去脱壳 由于是ELF文件 所以可以实用kali自带的upx软件来脱壳 也是upx -d (其实是我win版的upx 怎么试都没脱下来) main函数 int __cdecl main(int argc, …

阅读全文