GFSJ0372-【dmd-50】
md5解密? 进去发现一个md5 加密和下面md5的验证 int __fastcall main(int argc, const char **argv, const char **envp) { __int64 v3; // rax …
阅读全文
md5解密? 进去发现一个md5 加密和下面md5的验证 int __fastcall main(int argc, const char **argv, const char **envp) { __int64 v3; // rax …
阅读全文花指令 题目简介 Run and capture the flag! 从简介可以看出来 可以动调获取flag 因为是跑起来获取flag 进去能看到有花指令 我们去除花指令 我自己写了一个一键去除花指令的IDA插件 要的可以联系我领取 去除 …
阅读全文签到 INT_PTR __stdcall DialogFunc(HWND hDlg, UINT a2, WPARAM a3, LPARAM a4) { HMODULE ModuleHandleW; // eax HICON IconW; …
阅读全文NsPack 手脱壳 xor 跟UPX差不多吧 进去下硬断 然后运行到原始OEP 然后dump出来 修一下IAT 在pushad之后下 右击esp转内存 在内存下硬件访问断点 运行到popfd后面 F8进看看 发现就是原始OPE dump …
阅读全文花指令 打开到这里 第一个nop点位 然后对下面的一坨按u+p 然后变这样 发现是一个jmp永跳 跳的还是它下一位 所以按u 然后nop第一个字节就可以 然后再按u+p 这样 能看到这个永跳了一个错误地址按u看看 发现是一个字符串 …
阅读全文模拟执行 or 逆 查壳发现是C# 看题目名我直接用jadx打开了 发现啥都没有 哈哈哈 dnspy打开 using System; using System.Diagnostics; using System.IO; using …
阅读全文垃圾循环伪装加减法 整数溢出 main 超级超级长的函数调用 其实看下面我放的3个函数 其实就能看出来挺简单的 就是一个加减乘的三个函数 这个不是我们之前所做的输入flag之后比较的类型 而是靠这些函数调用来自己算出来 int …
阅读全文花指令 查壳发现是 UPX 我们直接去脱壳 由于是ELF文件 所以可以实用kali自带的upx软件来脱壳 也是upx -d (其实是我win版的upx 怎么试都没脱下来) main函数 int __cdecl main(int argc, …
阅读全文