原创 re學習筆記(51)BUUCTF-re-[安洵杯 2019]crackMe

新手一枚,如有錯誤(不足)請指正,謝謝!! 個人博客:點擊進入 題目鏈接:[安洵杯 2019]crackMe IDA64載入很懵逼,啥也沒有 動調的時候出來一句hook,動調試試 OD搜索字符串,在輸入call之後下斷點 輸入

原创 re學習筆記(49)高校戰“疫”網絡安全分享賽—re—天津垓

新手一枚,如有錯誤(不足)請指正,謝謝!! 個人博客:點擊進入 鏈接: https://pan.baidu.com/s/11oIbMxd2I3-KC5QNxqAZSg 提取碼: 2020 EnumFunc()函數,檢測窗口名稱,反

原创 re學習筆記(47)BUUCTF-re-[V&N2020 公開賽]strangeCpp

新手一枚,如有錯誤(不足)請指正,謝謝!! 個人博客:點擊進入 題目鏈接:BUUCTF-re-[V&N2020 公開賽]strangeCpp main()函數沒啥東西…… 找好久… putchar字節這裏,中間夾雜着數據……

原创 re學習筆記(39)BUUCTF-re-[GUET-CTF2019]encrypt

新手一枚,如有錯誤(不足)請指正,謝謝!! 個人博客:點擊進入 題目鏈接:[GUET-CTF2019]encrypt IDA64位載入,直接來到main()函數 其中sub_4006B6()函數 可以看到是初始化了一個256長

原创 re學習筆記(45)[ACTF2020]tea

新手一枚,如有錯誤(不足)請指正,謝謝!! 個人博客:點擊進入 題目的git倉庫鏈接:點擊進入 題目分析 IDA載入,shift+F12查看字符串,根據字符串找到關鍵代碼 上面IDA自動給生成的Str的長度爲4,下面驗證str的

原创 re學習筆記(43)安恆杯二月月賽-re-maze1

安恆杯二月月賽 抗【疫】練習賽 -re-maze1 新手一枚,如有錯誤(不足)請指正,謝謝!! 個人博客:點擊進入 題目下載: 鏈接: https://pan.baidu.com/s/197VP-ZwJ6oIMpZ7oPuBuK

原创 re學習筆記(42)安恆杯二月月賽-re- easy-py

安恆杯二月月賽 抗【疫】練習賽 -re- easy-py 新手一枚,如有錯誤(不足)請指正,謝謝!! 個人博客:點擊進入 題目下載: 鏈接: https://pan.baidu.com/s/1VAdpObsh0tgw4HLMS-

原创 re學習筆記(41)i春秋2020GYCTF-re-奇怪的安裝包

i春秋2020新春戰疫賽-re-奇怪的安裝包 新手一枚,如有錯誤(不足)請指正,謝謝!! 個人博客:點擊進入 題目下載: 鏈接: https://pan.baidu.com/s/1N9NFUPITE9xcFCg7tnOPWw 提

原创 re學習筆記(40)i春秋2020新春戰疫賽-re-吃雞神器

新手一枚,如有錯誤(不足)請指正,謝謝!! 個人博客:點擊進入 題目描述: 盧姥爺收到了朋友發來的“吃雞神器”,但是朋友忘了告訴他登錄賬戶和密碼,⽽且盧姥爺也不好意思去問。所以 請爲盧姥爺以 “lubenwei” 爲⽤戶名註冊個

原创 re學習筆記(20)i春秋-re-Nonstandard

新手一枚,如有錯誤(不足)請指正,謝謝!! 題目下載:下載地址 參考資料: base16,base32,base64 編碼方式的通俗講解 Base16,Base32,Base64編碼的介紹 IDA載入,找到main函數 Buf爲

原创 re學習筆記(26)BUUCTF-re-[2019紅帽杯]xx

[2019紅帽杯]easyRE 新手一枚,如有錯誤(不足)請指正,謝謝!! 個人博客:點擊進入 題目鏈接:BUUCTF-re-[2019紅帽杯]xx 題目下載:點擊下載 IDA64位載入 shift+F12查看字符串 交叉引用找

原创 re學習筆記(10)BUUCTF-re-Youngter-drive

新手一枚,如有錯誤(不足)請指正,謝謝!! 題目鏈接:Youngter-drive 參考資料: 1. IDA sp-analysis failed 不能F5的 解決方案之(一)-『軟件逆向』-看雪安全論壇 2. IDA sp-

原创 re學習筆記(27)攻防世界-re-csaw2013reversing2

新手一枚,如有錯誤(不足)請指正,謝謝!! 個人博客:點擊進入 題目鏈接:攻防世界-re-csaw2013reversing2 題目下載:點擊下載 既然運行就能拿到flag,就直接載入OD動態調試吧 F8一點點單步向下,來找到

原创 re學習筆記(17)CG-CTF-re-簽到題 (Z3約束器)

新手一枚,如有錯誤(不足)請指正,謝謝!! 題目鏈接:簽到題 參考資料: python z3庫學習 Z3 API IN PYTHON 中文文檔 (官方文檔翻譯) IDA32載入 分析sub_401340()函數,輸入的字符串爲參

原创 re學習筆記(22)愛春秋CTF答題奪旗賽(第四季)-re-basebasebase

題目下載: 鏈接:https://pan.baidu.com/s/1ArbrvREhcbzVPFsHGoo2yA 提取碼:3khv IDA載入,尋找main函數 sub_401000()函數內部是一個反調試 而nullsub