【CTF对抗-2025腾讯游戏安全技术竞赛决赛题解】此文章归类为:CTF对抗。 题目描述 (1)在intel CPU/64位Windows10系统上运行sys,成功加载驱动(0.5分) (2)能在双机环境运行驱动并调试(1分) (3)优化驱动中的耗时算法,并给出demo能快速计算得出正确的key(1分) (4)分析并给出fla
原创周杰伦1天前阅读: 14阅读时长: 9分钟
【CTF对抗- 腾讯2025游戏安全PC方向决赛题解】此文章归类为:CTF对抗。 题目描述 (1)在intel CPU/64位Windows10系统上运行sys,成功加载驱动(0.5分)(2)能在双机环境运行驱动并调试(1分)(3)优化驱动中的耗时算法,并给出demo能快速计算得出正确的key(1分)(4)分析并给出flag的计算执行流
原创周杰伦1天前阅读: 6阅读时长: 9分钟
【CTF对抗-Z3 优化,解题技巧 PlainCTF 2025 prospector 题解】此文章归类为:CTF对抗。 prospector part2 Plainctf prospector 题目出了一个大型的约束求解题目,当时做了一天没做出来。事后发现当时 dump 的约束没啥问题,主要是栽在了 z3 一些特性和使用技巧上面,偷学
原创周杰伦6天前阅读: 14阅读时长: 9分钟
【CTF对抗-2019_Redhat ChildRe PE逆向writeup】此文章归类为:CTF对抗。 拖进IDA查看,主要功能在main函数中,直接F5int __fastcall main(int argc, const char **argv, const&nb
原创周杰伦7天前阅读: 13阅读时长: 9分钟
【CTF对抗-伪随机数总结】此文章归类为:CTF对抗。 windows与linux下的随机数机制是不一样的,如果给的是elf文件要求随机序列,需要在linux下编译C一般先设置种子srand(0),然后调用rand前后两次调用rand生成的随机数不同动调获取随机序列2024geek flower去除花指令,感觉还是有点恶心,先往下做尝试提
原创周杰伦21天前阅读: 56阅读时长: 9分钟
【CTF对抗- openzeppelin - fallback】此文章归类为:CTF对抗。 准备 环境的准备工作主要是在浏览器上安装一个MetaMask钱包,然后创建一个账户 这个系列的挑战还需要准备一些sepoliaETH,这个网上有不少教程,有的地方可以直接申请领一些,大概0.3左右,有些可能给的更多,不过因为众所周知的网络原因,
原创周杰伦21天前阅读: 34阅读时长: 9分钟
【CTF对抗-WolfCtf 2025 CrackMeExe WriteUp】此文章归类为:CTF对抗。 先查壳UPX 壳UPX 脱壳 IDA 看源代码,两个反调试API,x64dbg 直接PatchIsDebuggerPresenCheckRemoteDebuggerPresent X64dbg 运行到IsDebuggerPrese
原创周杰伦22天前阅读: 51阅读时长: 5分钟
【CTF对抗-ida数据修改总结】此文章归类为:CTF对抗。 一般来说,得到的程序如果直接的数据解不出来,且认为密文提取或者程序逻辑正确的话,也有可能数据有修改交叉引用一般数据的修改都可以直接交叉引用ctrl+x找另外引用的地方,出现频繁最高TLS最开始可能会出现tls_callback函数,先于main执行,f9之后到main,main
原创周杰伦23天前阅读: 38阅读时长: 9分钟
【CTF对抗-调教angr拆解一道VM逆向】此文章归类为:CTF对抗。 案例来自RITSEC 2022 DataFun 这篇随笔记录一次调教 angr 拆解某个比较弱的 VM 的经历(字节码的控制流不因输入改变、检验函数不由 VM 执行) 心路历程 函数 sub_1588 中有一个未被修复的跳转表修复之可以看出这是一个虚拟机 综
原创周杰伦1个月前阅读: 44阅读时长: 9分钟
【CTF对抗-通过angr另类求解一道CISCN题目】此文章归类为:CTF对抗。 写在开头 这次又是写一道存货CISCN 2022 secreeeeet 该题的精髓在于对5字节密钥的爆破而爆破又需要我们复现其算法 以这篇随笔记录一个利用约束求解“偷懒”的办法 思路 看附件显然是对 PNG 进行加解密 造一个假 PNG 给它加密
原创周杰伦1个月前阅读: 67阅读时长: 9分钟