合集-BUUCTF Re篇
摘要:题目 做法 先自行下载Exeinfo PE这个软件 下载压缩包,解压,把解压后的文件拖进Exeinfo PE进行分析 64位 把文件进IDA(64位) 找到main,双击 按F5反编译成c语言 flag就这样水灵灵地出现了,去提交就OK了 更新 于2025.4.16
阅读全文
摘要:题目 做法 下载压缩包,解压,把解压后的文件拖进Exeinfo PE进行分析 64位,无壳 扔进IDA(64位),找main函数 但是我们并没有发现main函数,那我们先按Shift+F12打开string窗口,一键找出所有的字符串,去寻找它的后门函数 我们从上往下看一遍,发现有些字符串带有flag
阅读全文
摘要:题目 做法 下载压缩包,解压,把解压后的文件拖进Exeinfo PE进行分析 64位,无壳 扔进IDA(64位),找到main,F5反编译 老规矩,从得出flag那里开始往上看 if ( !strcmp(&flag, &s2) ) result = puts("this is the right f
阅读全文
摘要:题目 做法 下载文件,拖进Exeinfo PE进行分析 32位,无壳 扔进IDA(32位),找到main,F5反编译 一眼看到第9行{}括起来的内容,有点像flag的格式,复制下来,括号前加flag,返回题目试试 哦吼,成功了 更新 于2025.4.16
阅读全文
摘要:题目 做法 下载压缩包,解压,把解压后的文件拖进Exeinfo PE进行分析 32位,有upx壳,需脱壳(自行下载upx脱壳工具) 返回桌面搜索cmd,以管理员身份运行命令提示符 cd命令切换到你下载的upx脱壳工具(总的,不是某一个文件)存放地址 然后输入代码 upx -d 要脱壳的文件地址 脱壳
阅读全文
摘要:题目 做法 下载压缩包,解压,把解压后的文件拖进Exeinfo PE进行分析 (注:当我们进行附件解压时会出现MACOX文件夹 这个是属于mac端解压下来的垃圾文件,不必理会,你拖进Exeinfo PE也不会有什么信息给你) 64位,无壳 扔进IDA(64位),找到main,F5反编译 没有什么像f
阅读全文
摘要:题目 做法 下载压缩包,解压,把解压后的文件拖进Exeinfo PE进行分析 32位,无壳 扔进IDA(32位),找到main,F5反编译 只是因为在人群中多看了你一眼——第31行的right flag,关键词找到,我们就从这里开始向上分析 if ( !strncmp(Dest, Str2, v2)
阅读全文
摘要:题目 做法 下载,不要解压,直接拖入Exeinfo PE进行分析 文件后缀是apk,判断为安卓逆向题 拖进ApkIDE 先找主函数main函数,这题的flag直接出来了 (搜索内容不要习惯性空格之类,这样会找不出来) 更新 于2025.4.18
阅读全文
摘要:题目 做法 下载压缩包,解压,把解压后的文件拖进Exeinfo PE进行分析 32位,无壳 扔进IDA(32位),找到main,F5反编译 没啥关键词,Shift+F12也找不到什么有用的点 从上往下分析吧 puts("1 up"); puts("2 down"); puts("3 left");
阅读全文
摘要:题目 做法 下载文件,拖进Exeinfo PE 64位,无壳 扔进IDA(64位),找到main,F5反编译 有数字,我们按r转换为字符看看 若v4=d/D,我们就可以进入Decry函数 若v4=q/Q,我们就退出 输入除去这几个的其他字母,结果均是break putchar函数呢,则是将用户输入的
阅读全文

浙公网安备 33010602011771号