摘要: 题目 做法 下载文件,拖进Exeinfo PE进行分析 32位,无壳 扔进IDA(32位),找到main,F5反编译 一眼看到第9行{}括起来的内容,有点像flag的格式,复制下来,括号前加flag,返回题目试试 哦吼,成功了 更新 于2025.4.16 阅读全文
posted @ 2025-04-16 21:38 Snk0xHeart 阅读(27) 评论(0) 推荐(0)
摘要: 题目 做法 下载压缩包,解压,把解压后的文件拖进Exeinfo PE进行分析 64位,无壳 扔进IDA(64位),找到main,F5反编译 老规矩,从得出flag那里开始往上看 if ( !strcmp(&flag, &s2) ) result = puts("this is the right f 阅读全文
posted @ 2025-04-16 21:20 Snk0xHeart 阅读(18) 评论(0) 推荐(0)
摘要: 题目 做法 下载压缩包,解压,把解压后的文件拖进Exeinfo PE进行分析 64位,无壳 扔进IDA(64位),找main函数 但是我们并没有发现main函数,那我们先按Shift+F12打开string窗口,一键找出所有的字符串,去寻找它的后门函数 我们从上往下看一遍,发现有些字符串带有flag 阅读全文
posted @ 2025-04-16 20:49 Snk0xHeart 阅读(106) 评论(0) 推荐(0)
摘要: 题目 做法 先自行下载Exeinfo PE这个软件 下载压缩包,解压,把解压后的文件拖进Exeinfo PE进行分析 64位 把文件进IDA(64位) 找到main,双击 按F5反编译成c语言 flag就这样水灵灵地出现了,去提交就OK了 更新 于2025.4.16 阅读全文
posted @ 2025-04-16 19:27 Snk0xHeart 阅读(152) 评论(0) 推荐(0)
摘要: 网址(内容来自互联网,风险自担) 链接: alpacahack 题目 做法 下载压缩包,解压 开虚拟机checksec(不知道是哪个文件的进虚拟机拖文件的时候自然就知道了,是echo,熟悉的文件标志) 64位,没开栈保护 这里,我们看到压缩包解压后还有个C源文件,我们点进去看看(可以下vsCode等 阅读全文
posted @ 2025-04-16 19:11 Snk0xHeart 阅读(24) 评论(0) 推荐(0)
摘要: 题目 做法 开虚拟机checksec 64位,没开栈保护 扔进IDA(64位),找到main,F5反编译 调用了vulnerable_function函数,其他没啥,点进去看看 还是没啥,点进缓冲区buf看看 完整代码如下,buf对应第9行buf -0000000000000080 ; D/A/* 阅读全文
posted @ 2025-04-15 21:53 Snk0xHeart 阅读(38) 评论(0) 推荐(0)
摘要: 题目 做法 开虚拟机checksec 64位,没开栈保护 扔进IDA(64位),找到main,F5反编译 简单查看分析了一下,要让v4=1,进入encrypt函数,当v4=2/3时的函数点进去没东西 下面是encrypt函数的页面 只是因为在人群中多看了你一眼——熟悉的gets函数!栈溢出吗?先点进 阅读全文
posted @ 2025-04-15 21:22 Snk0xHeart 阅读(76) 评论(0) 推荐(0)
摘要: 题目 做法 开虚拟机checksec 64位,没开栈保护 扔进IDA(64位),找到main,F5反编译 没啥东西,点进buf看看(同时注意第8行的nbytes,下面要用到) 栈溢出吗?不管了,先数为敬,offset=16-4+8(dq=8)+8-4=24 (注:buf读入的数据长度由我们输入的nb 阅读全文
posted @ 2025-04-14 19:18 Snk0xHeart 阅读(191) 评论(0) 推荐(0)
摘要: 题目 做法 开虚拟机checksec 32位,保护开了一堆,但是我们先别慌 扔进IDA(32位),找到main,F5反编译 分析一下,就是把var数组中从第 14 个元素(索引为 13)为起始的8字节数据当作一个_QWORD类型的值(通常为 64 位无符号整数)来处理,接着将其和长整型常量17进行比 阅读全文
posted @ 2025-04-14 16:36 Snk0xHeart 阅读(47) 评论(0) 推荐(0)
摘要: 题目 做法 开虚拟机,checksec 32位,没开栈保护 扔进IDA(32位),找到main,F5反编译 调用了一个函数vulnerable_function,其他没啥用,点进去 也是没啥用,点进buf看下 完整代码,buf对应第9行buf -00000088 ; D/A/* : change t 阅读全文
posted @ 2025-04-14 13:31 Snk0xHeart 阅读(57) 评论(0) 推荐(0)
div#top_nav { display:none } div#bannerbar {display: none;} .noShow{display:none!important} #thumsCanvas { position: absolute; }