Q7411 CTF blog
正在加载页面

Posts

GFSJ0376-【srm-50】

· 2 分钟

签到 INT_PTR __stdcall DialogFunc(HWND hDlg, UINT a2, WPARAM a3, LPARAM a4) { HMODULE ModuleHandleW; // eax HICON IconW; …

阅读全文

GFSJ0379-【crackme】

· 1 分钟

NsPack 手脱壳 xor 跟UPX差不多吧 进去下硬断 然后运行到原始OEP 然后dump出来 修一下IAT 在pushad之后下 右击esp转内存 在内存下硬件访问断点 运行到popfd后面 F8进看看 发现就是原始OPE dump …

阅读全文

GFSJ0381-【echo-server】

· 1 分钟

花指令 打开到这里 第一个nop点位 然后对下面的一坨按u+p 然后变这样 发现是一个jmp永跳 跳的还是它下一位 所以按u 然后nop第一个字节就可以 然后再按u+p 这样 能看到这个永跳了一个错误地址按u看看 发现是一个字符串 …

阅读全文

GFSJ0382-【first】

· 7 分钟

线程问题 爆破 main 我进行了简单的命名 能看到 __int64 __fastcall main(int a1, char **a2, char **a3) { __useconds_t *v3; // rbp unsigned …

阅读全文

GFSJ0385-【APK-逆向2】

· 2 分钟

模拟执行 or 逆 查壳发现是C# 看题目名我直接用jadx打开了 发现啥都没有 哈哈哈 dnspy打开 using System; using System.Diagnostics; using System.IO; using …

阅读全文

GFSJ0386-【Newbie_calculations】

· 10 分钟

垃圾循环伪装加减法 整数溢出 main 超级超级长的函数调用 其实看下面我放的3个函数 其实就能看出来挺简单的 就是一个加减乘的三个函数 这个不是我们之前所做的输入flag之后比较的类型 而是靠这些函数调用来自己算出来 int …

阅读全文

GFSJ0410-【easyre-153】

· 2 分钟

花指令 查壳发现是 UPX 我们直接去脱壳 由于是ELF文件 所以可以实用kali自带的upx软件来脱壳 也是upx -d (其实是我win版的upx 怎么试都没脱下来) main函数 int __cdecl main(int argc, …

阅读全文

GFSJ0417-【deedeedee】

· 2 分钟

签到 动调题目給了一个hex 我们去解密 676c60677a74326d716c6074325f6c6575347172316773616c6d686e665f68735e6773385e345e3377657379316e327d …

阅读全文