LCTF 2018 easy_heap:

发布于 2024-05-11

因为有一点懒所以没有截图,但是语言表达我觉得还是挺清楚的,因此需要仔细阅读理解 1.静态分析: 首先我们看到程序calloc了一个 …


hgame 2023 week4 re

发布于 2024-03-15

1.shellcode: 放入die里面查看是一个64位用GO写的程序,用ida打开看看: 使用ida插件findcrypt可以看 …


hgame 2022 week4 re

发布于 2024-03-15

1.WOW: 首先用die查看一下,选择32位的ida打开: 分析可知,是一段对称加密,所以我们只需要把加密的数据在调试的时候放进 …


Hgame-re-week3

发布于 2024-02-27

1.findme: 用die查一下可以看到是64位的程序,使用64位的ida打开: 可以看到给出了两个像是flag的东西,事实上全 …


Hgame-re-week2

发布于 2024-02-27

babyre: 首先用die查一下壳: 发现是64位的,用64位的ida打开看一下,找到main函数的位置: 可以看见里面是这样的 …


安洵杯复现——mobilego

发布于 2023-12-29

1.思路: 这一个题是一个安卓题,因此得使用jadx来打开程序,打开程序后我们就得找到函数的主体在哪里,通过主体再来分析函数的加密 …


安洵杯复现——牢大想你了

发布于 2023-12-24

1.思路: 最开始看这道题的时候一打开属实把我搞蒙了,因为之前做的游戏题很多都是修改数值的,这道题考的点便是纯逆向,当时做的时候思 …


polar2023冬季个人赛——test

发布于 2023-12-19

1.查看题目的信息: 发现题目是一个apk文件 2.使用jadx打开题目 在jadx的左侧的栏目找到资源文件然后找到Android …


楚慧杯——复现babyre

发布于 2023-12-19

1.分析文件: 把文件拖入DIE里面查看: 发现文件被保护器OLLVM执行过, 使用控制流平坦化和指令替换混淆代码,加密算法采用x …