摘要: 题目提示关注main函数执行前的函数,看到有回调函数TlsCallback_0 这样下来Source的值是FAKE,说明有问题 看main函数,加载4-character的参数,储存在pbInput,用FindResourceW查找程序内嵌的资源(ID为101,类型为0xA),算参数的MD5,异或进 阅读全文
posted @ 2025-07-22 21:13 zzz222666 阅读(48) 评论(0) 推荐(0)
摘要: doubledelete's revenge flag是48个数据,每四个组成一个32位的数据,再对其循环左移13位 就是移位和大小端序的问题 #include <stdio.h> #include<string.h> #include<stdint.h> uint32_t ror(uint32_t 阅读全文
posted @ 2025-07-22 16:52 zzz222666 阅读(22) 评论(0) 推荐(0)
摘要: [World-Wide-CTF-2024] Flag Checker 题目提示关注main函数执行前的函数,看到有回调函数TlsCallback_0 这样下来Source的值是FAKE,说明有问题 看main函数,加载4-character的参数,储存在pbInput,用FindResourceW查 阅读全文
posted @ 2025-07-20 22:26 zzz222666 阅读(16) 评论(0) 推荐(0)
摘要: easy_rust rust环境搭建:https://blog.csdn.net/yao_hou/article/details/124292061 rust逆向,main函数 re_rust可以看作一个类(实际rust没有类),有main和base64encode方法,在base64encode里 阅读全文
posted @ 2025-07-13 20:25 zzz222666 阅读(14) 评论(0) 推荐(0)
摘要: github链接:https://github.com/de4dot/de4dot 下载解压之后,在对应目录打开cmd 输入命令dotnet build -c Release(这一步我不是很确定是不是在这个文件夹还是在其他子文件夹,没注意也没有截图) 但是成功之后在\de4dot-master\Re 阅读全文
posted @ 2025-07-13 01:46 zzz222666 阅读(183) 评论(0) 推荐(1)
摘要: 找到六个九位数,以hex格式输出 关键函数 像这种运算的函数看起来非常抽象 所以可以将代码复制出来自己试一下 以sub_40163D为例 #include <stdio.h> #include <string.h> int func1(unsigned int a1, unsigned int a2 阅读全文
posted @ 2025-07-11 01:31 zzz222666 阅读(17) 评论(0) 推荐(0)
摘要: 用户名:'welcomebeijing',要找出密码 从后往前看 在main函数里面看到判断 下面的函数可以确定v16数组是什么 所以v16是dbappsec 可以验证一下 #include <stdio.h> #include <string.h> int main() { int a=0; a| 阅读全文
posted @ 2025-07-10 02:44 zzz222666 阅读(29) 评论(0) 推荐(0)
摘要: 0.s1gn1n 最后那一段是程序的判断 异或可以这样看(虽然还是有一点抽象) 1 2 3 4 5 6 7 1^2 6^7 1 2` 3` 4` 异或解密: #include <windows.h> #include <stdio.h> int main() { int a[] = {0x58,0x 阅读全文
posted @ 2025-07-07 11:36 zzz222666 阅读(22) 评论(0) 推荐(0)
摘要: 参考: https://idontknowctf.xyz/2025/05/09/Mini-LCTF2025-WriteUp/ https://astralprisma.github.io/2025/05/07/minil_25/ https://seandictionary.top/mini-l-c 阅读全文
posted @ 2025-07-06 22:06 zzz222666 阅读(111) 评论(0) 推荐(0)
摘要: 偶然找到的一道题,和我之前做的简单的异或类型的smc不一样 shellcode和smc都会像这样更改权限,所以要留意这这个地址 其他的大佬博客也很清晰了 https://blog.csdn.net/2401_84404094/article/details/148739478 可能是修改了一次程序的 阅读全文
posted @ 2025-07-06 03:43 zzz222666 阅读(32) 评论(0) 推荐(0)