摘要:
下载发现是一个apk文件,使用jadx打开 搜索flag{ 发现有两个flag,都试一下发现第二个是对的 阅读全文
posted @ 2026-03-14 18:28
大雪深埋
阅读(10)
评论(0)
推荐(0)
摘要:
使用die查看 发现是64位,使用ida打开,搜索main函数,f5反编译 阅读全文
posted @ 2026-03-14 18:23
大雪深埋
阅读(14)
评论(0)
推荐(0)
摘要:
根据题目提示,使用jadx打开 直接搜索flag{,发现flag 阅读全文
posted @ 2026-03-14 18:07
大雪深埋
阅读(15)
评论(0)
推荐(0)
摘要:
使用ce修改器 先打开应用程序(最好使用管理员打开,一开始老是识别不了,使用管理员后就好了) 双击进入后将100000改成1 然后再运行程序点击一下就有flag了 阅读全文
posted @ 2026-03-14 16:42
大雪深埋
阅读(18)
评论(0)
推荐(0)
摘要:
使用32位的ida打开,在函数部分搜索main,选择main_0,f5反编译 分析代码 主要的加密逻辑就是Str1的字符每个都和9异或,u代表的是无符号,9u代表无符号整数9 解密就是每个字符在异或9 encrypted = "oehnr8>?;<?:9k>09;hj00o>:<o?8lh;8h9l 阅读全文
posted @ 2026-03-14 15:54
大雪深埋
阅读(13)
评论(0)
推荐(0)
摘要:
放入die里面分析,发现是32位的,使用ida打开 在函数部分搜索main,选择main_0,f5反编译 分析代码 主要加密逻辑就是每个字符的ascll都减1 写一个解密脚本 encrypted = "ek`fz5123086/ce7ac7/`4a81`6/87b`b28a5|" flag = '' 阅读全文
posted @ 2026-03-14 15:44
大雪深埋
阅读(12)
评论(0)
推荐(0)
摘要:
将文件放进die分析,发现是32位的,使用32位的ida打开 在函数部分搜索main,选择main_0,f5反编译发现flag 代码大致意思是: 将"flag{"先复制到Destination,然后再将v8的字符串在其Destination后边拼接一起,再用输入的字符串与其Destination比较 阅读全文
posted @ 2026-03-14 15:37
大雪深埋
阅读(15)
评论(0)
推荐(0)
摘要:
PE结构知识点看大佬:https://blog.csdn.net/freeking101/article/details/102752048 使用die发现扫描不出任何信息 把文件放进010里面 可执行文件必须都是'MZ'(4D 5A)开头,但这里是57 5A,还原后运行 阅读全文
posted @ 2026-03-14 14:03
大雪深埋
阅读(6)
评论(0)
推荐(0)
摘要:
使用die分析 发现是upx加壳了,先使用upx工具脱壳 然后放入32位的ida里面,在函数部分搜索main函数,选择main_0函数,f5反编译获得flag 阅读全文
posted @ 2026-03-14 12:14
大雪深埋
阅读(17)
评论(0)
推荐(0)

浙公网安备 33010602011771号