GFSJ0376-【srm-50】
签到 INT_PTR __stdcall DialogFunc(HWND hDlg, UINT a2, WPARAM a3, LPARAM a4) { HMODULE ModuleHandleW; // eax HICON IconW; …
阅读全文
签到 INT_PTR __stdcall DialogFunc(HWND hDlg, UINT a2, WPARAM a3, LPARAM a4) { HMODULE ModuleHandleW; // eax HICON IconW; …
阅读全文NsPack 手脱壳 xor 跟UPX差不多吧 进去下硬断 然后运行到原始OEP 然后dump出来 修一下IAT 在pushad之后下 右击esp转内存 在内存下硬件访问断点 运行到popfd后面 F8进看看 发现就是原始OPE dump …
阅读全文花指令 打开到这里 第一个nop点位 然后对下面的一坨按u+p 然后变这样 发现是一个jmp永跳 跳的还是它下一位 所以按u 然后nop第一个字节就可以 然后再按u+p 这样 能看到这个永跳了一个错误地址按u看看 发现是一个字符串 …
阅读全文线程问题 爆破 main 我进行了简单的命名 能看到 __int64 __fastcall main(int a1, char **a2, char **a3) { __useconds_t *v3; // rbp unsigned …
阅读全文模拟执行 or 逆 查壳发现是C# 看题目名我直接用jadx打开了 发现啥都没有 哈哈哈 dnspy打开 using System; using System.Diagnostics; using System.IO; using …
阅读全文垃圾循环伪装加减法 整数溢出 main 超级超级长的函数调用 其实看下面我放的3个函数 其实就能看出来挺简单的 就是一个加减乘的三个函数 这个不是我们之前所做的输入flag之后比较的类型 而是靠这些函数调用来自己算出来 int …
阅读全文花指令 查壳发现是 UPX 我们直接去脱壳 由于是ELF文件 所以可以实用kali自带的upx软件来脱壳 也是upx -d (其实是我win版的upx 怎么试都没脱下来) main函数 int __cdecl main(int argc, …
阅读全文签到 动调题目給了一个hex 我们去解密 676c60677a74326d716c6074325f6c6575347172316773616c6d686e665f68735e6773385e345e3377657379316e327d …
阅读全文