文章分类 -  CyberSpace Security / CTF / Reverse

摘要:... 用的mpz库 前面的代码: if ( argc == 2 ) { if ( strlen(INPUT[1]) == 38 ) { i = 0; j = 0; oo2::MemsetQuantum_Test((oo2 *)v119, (const unsigned __int8 *)1); _ 阅读全文
posted @ 2024-02-10 16:37 N0zoM1z0 阅读(97) 评论(0) 推荐(0)
摘要:参考 s0uthwood 长见识了 AVX2指令集 IDA打开 main里面全是这种: 注意到前面我们的输入是ymm0 最后有个check 汇编 这里mov后进行cmp 然后check比较位 要全为1才正确 找到enc数组 整体逻辑就是我们输入的作为ymm0 ymm0经过一系列变换后与enc比较 这 阅读全文
posted @ 2024-02-03 17:46 N0zoM1z0 阅读(81) 评论(0) 推荐(0)
摘要:IOT [HGAME 2023 week2]Pirated router binwalk解开 然后耐心的一个一个的找... 这儿有个secret_program ghidra反编译 直接提取数据 xor 0x23 直接运行也会输出 转成chr即可 enc = [0x4b,0x44,0x42,0x4e 阅读全文
posted @ 2024-02-02 16:03 N0zoM1z0 阅读(136) 评论(0) 推荐(0)
摘要:... 前后折腾了两周... 配个工具折磨死人了... 我的选择是下载AttifyOS https://www.attify.com/attifyos 能用Google云盘下载巨快 回到题目: 网管小张审计日志时发现疑似黑客使用Bash漏洞对公司的路由器进行了攻击,小张通过技术手段获取到了路由器固件 阅读全文
posted @ 2024-02-02 13:19 N0zoM1z0 阅读(326) 评论(0) 推荐(0)
摘要:逆天... 代码很长很长 输入了三个数 进行了一系列算术运算... 可以分析出其中的add,sub,mul,pow等函数 然后就耐心的逐个看 完整分析: 点击查看代码 int __fastcall main(int argc, const char **argv, const char **envp 阅读全文
posted @ 2024-02-01 19:39 N0zoM1z0 阅读(142) 评论(0) 推荐(0)
摘要:参考: +++ 一个vmp加壳的mfc 直接逆向很难搞 这里用到mfc逆向神器 xspy以及窗口句柄相关工具comet assistant xspy分析一下这个句柄 可以看到有一个onMsg不太一样 倒数第二个 接收到0x464的时候触发 所以我们想办法给mfs SendMessage 获得句柄 当 阅读全文
posted @ 2024-02-01 11:49 N0zoM1z0 阅读(151) 评论(0) 推荐(0)
摘要:好题... 参考 + mov混淆 demov首先环境比较难配 然后解混淆效果极差... 硬怼汇编 注意到这里: 这个unk_8057030 提取出来发现很符合flag的格式 xxxx-xxxx-xxxx 这种 所以可以猜测 '-' -> '\' 然后开头结尾的格式flag{}也能确定6个映射 接下来 阅读全文
posted @ 2024-01-29 17:38 N0zoM1z0 阅读(296) 评论(0) 推荐(0)
摘要:还是学到了一些东西的 记录一下 首先是改main入口处 直接在mainCRTStartup改 把原来的main_0 assemble改为main即可 然后就是怎么分析这一大堆IDA无法F5的代码 找到check点: 一个简单的xor 但是数据不好找对应 这里可以直接动调每次cmp的eax 采用F4到 阅读全文
posted @ 2024-01-28 15:36 N0zoM1z0 阅读(118) 评论(0) 推荐(0)
摘要:cpp 好题!(没做出来的都好) IDA查看main函数 可以看到这里一些调用的函数都没有明确写出来 动调查看 发现在输出yes/try again的前面一次调用了3个函数 sub_7FF7912B1E30 sub_7FF7F4352E60 sub_7FF7F4353080 其中第一个看了看没什么用 阅读全文
posted @ 2024-01-20 23:56 N0zoM1z0 阅读(66) 评论(0) 推荐(0)
摘要:... 给了395行的python字节码 大致这个逻辑: def func1(message,key): s_box = func2(key) crypt = str(func3(message,s_box)) return crypt pass def func2(): s_box = [] pa 阅读全文
posted @ 2024-01-20 15:25 N0zoM1z0
摘要:两个月前做过一次 当时逆向功底太浅了 记录下以现在的视角来看这道题 main逻辑不难 大致放下分析后的代码: for ( i = 0; i <= 8; ++i ) { std::istream::operator>>(&std::cin, &INPUT[i]); std::to_string((st 阅读全文
posted @ 2023-12-25 11:24 N0zoM1z0 阅读(150) 评论(0) 推荐(0)
摘要:这就是 "新生赛" 难度吗??? 。。。 目前也只复现了两道 慢慢补吧~ Fish 隔了好久再来看熟练多了 IDA打开 main啥都没有 看汇编 大量的这种类型的花指令 .text:0000000000401A12 jz short near ptr loc_401A16+1 .text:00000 阅读全文
posted @ 2023-12-21 22:22 N0zoM1z0 阅读(186) 评论(0) 推荐(0)
摘要:逆向工程核心原理-C13-PE文件格式-笔记 前几周粗浅看了一遍 由于是电子版 也没留下多大印象 最近CTF的re题看着太累了 做一个题挺耗时间的 想着是基础还是不够扎实 再者学逆向的目的也不全是CTF 掌握些理论还是很重要的 再来重新学一学 写篇笔记记录一下关键点 也启发自己思考 13.1 介绍 阅读全文
posted @ 2023-12-04 10:12 N0zoM1z0 阅读(331) 评论(0) 推荐(0)
摘要:开始对输入进行了xor操作 key要动调才能拿到 然后对32个分成了4个__int64 后面进行了一堆check 看着很复杂 这种都要动笔写一写 开始就是没动笔写 关系看不明白 还有最关键的一个点 刚开始眼瞎 直接v23[3]=0了... z3解一解(注意先check才有model) from z3 阅读全文
posted @ 2023-11-17 15:40 N0zoM1z0 阅读(68) 评论(0) 推荐(0)
摘要:最近做的re题太难了 做下新生赛难度(Newstar week5难度) Broken_hash 应该算是非预期 查看main 刚开始我是以moectf{moectf{}...}这种格式凑的88个字符 发现这个hash变换对于相同的字母会映射到相同的一个数字 所以有个简便思路: 我们输入 abcdef 阅读全文
posted @ 2023-11-14 18:07 N0zoM1z0 阅读(235) 评论(0) 推荐(1)
摘要:旨在详细记录一下 (毕竟官方WP有些讲的也不清楚) (终于全部补完了...) k00h_slT IDA打开 先查看main 这里读入flag后 CreateThread 先进入startaddress查看 貌似什么都没干就退出了 这里tab看一下汇编 发现这里没有识别出来(灰色部分) 这是因为401 阅读全文
posted @ 2023-11-13 22:02 N0zoM1z0 阅读(545) 评论(0) 推荐(0)
摘要:FSCTF2023 rrrrust! 看见核心数据部分 后面大致作了一些trim match 转bytes的处理 注意到这里的v60~flag 来到关键变化段 前面提到过v60~flag 而v28是对v60取了个index 看到最下面 *v28 ^= HIBYTE(v26) 由于v26的值静态找不到 阅读全文
posted @ 2023-11-13 08:47 N0zoM1z0 阅读(270) 评论(0) 推荐(0)
摘要:感谢@dumpwafen师傅提供的样本 借此机会好好学习一下Windows下的一些CTF考察以外的逆向技巧、操作 深刻意识到CTF中的re只是冰山一角 修行还远远不够 借着师傅给的5个问题: Q1: 这个恶意代码向磁盘释放了什么? Q2: 这个恶意代码如何进行驻留? Q3: 这个恶意代码如何盗取用户 阅读全文
posted @ 2023-11-12 08:51 N0zoM1z0
摘要:这。。。这想不到 还带删文件的。。。 由于这题明显的反调试特征 可以通过修改EIP直接控制跳转 来到 看前面的 v10 = 964609651 和 v9[0] v9[1] 我还以为是xtea 但是看了半天也看不出程序的逻辑 直到后面看到个 deletefile 在IDA上不好查看它删除文件的路径 用 阅读全文
posted @ 2023-11-03 15:49 N0zoM1z0
摘要:好题 这题加了很多syscall 和 hook 动调的时候转来转去其实不怎么弄得清楚逻辑 由于函数很少 直接逐个查看(其实 这里通过观察 main后面的init函数 可以发现依次调用了 sub_750,sub_932,sub_710 而check就是在sub_932被调用的) 这个一眼就是qpowm 阅读全文
posted @ 2023-11-01 09:39 N0zoM1z0