Domain knowledge

2023,努力变聪明!

VM

in CTF'Re

What is VM different from virtualbox… 这种虚拟机类似于自己用一套自己定义的操作码实现了完整的逻辑,当然用的指令不太多,不然会很困难且效率很低,显得没有必要。必要的定义有 虚拟机的初始化 一套自己定义的操作码 对应各个操作码的解释器 初次接触也许很生疏,我们从一套题目看起,这是2018NCTF WcyVM,网上wp很多,我在这里...

远古时期

小逆向

Windows Reverse1 a windows reverse 本程序有upx壳,拿工具直接脱掉,在做本程序时遇到了一些问题,在这里记录一下 Analysis Let’s see it 其实本题就是麻烦,必须用好多flag碎片拼凑,我在第一处和第三处遇到了问题,直接贴出来,其中第三处的base64我愣是看不出来,最后通过peid小插件才发现是,(我真是。。 if...

吉林网络安全省赛

jeasycanary writeup

Overview Safeguard、operation and analysis pic@ubuntu:~/Desktop/pwn$ checksec easycanary [*] '/home/pic/Desktop/pwn/easycanary' Arch: amd64-64-little RELRO: Partial RELRO Sta...

500年前的题

pwnme writeup

Overview Safeguard、operation and analysis pic@ubuntu:~/Desktop$ checksec pwnme [*] '/home/pic/Desktop/pwnme' Arch: amd64-64-little RELRO: Full RELRO Stack: No canary foun...

DDCTF

Re1

Windows Reverse1 a windows reverse 本程序有upx壳,拿工具直接脱掉,程序较为简单,只是一个索引表转换,我们具体分析一下转换函数 Analysis Let’s see it unsigned int __cdecl sub_401000(const char *a1) { _BYTE *v1; // ecx unsigned i...

西湖论剑

easyCpp

Auth A Linux re pic@ubuntu:~/Desktop$ file easyCpp easyCpp: ELF 64-bit LSB executable, x86-64, version 1 (SYSV), dynamically linked, interpreter /lib64/l, for GNU/Linux 2.6.32, BuildID[sha1]=...

西湖论剑

TTL writeup

TTL An interesting misc 拿到本题很奇怪,题目文件是 TTL=127 TTL=191 TTL=127 TTL=191 TTL=127 TTL=191 TTL=127 TTL=191 TTL=127 TTL=191 TTL=127 TTL=63 TTL=63 TTL=255 TTL=191 TTL=63 ... 我们没什么思路,只是看到很多TTL的值 T...

Ubuntu beautify

I'm tired

Foreword Today is happy:) 昨天清明节打awd比赛划水,搞得自己很累,今天就疯狂偷懒,没学习二进制,搞了一下ubuntu的美化,还是中等满意吧 Goal Ubuntu in my heart 之前也整了一下美化,最后发现3D效果太多,经常直接卡死,必须重启图形界面,于是就决定不玩特效(虽然很好看,但很不稳定),搞一搞好玩的东西,自己喜欢就行:) ...

嘉韦思杯

easy reverse

Auth An easy Windows re Analysis Run it and see what happened 直接运行后 . _|_ ROBOTIC AUTHENTICATION SYSTEM /\/\ (. .) / `||' |#| ||__.-"-"-.___ ...

C language

common divisor

Foreword Why do I have to do this tag 以后此标签是C语言学习,会说一些奇淫技巧和算法思路,毕竟逆向搞的就是算(shu)法(xue),再加上本人大一C++学的超级菜,不练习不会啊,正向开发都不会何谈逆向~ Problem and Analysis Calculate two numbers‘ highest common divisor ...