首页 > 其他分享 >buuctf 新年快乐、内涵的软件、xor

buuctf 新年快乐、内涵的软件、xor

时间:2023-03-25 21:33:06浏览次数:38  
标签:新年快乐 buuctf xor global flag 拖进 ida

内涵的软件

下载解压文件后双击执行,没有任何提示

将文件拖进exeinfope

 

发现查不出壳,并且为32位的文件,拖进ida32,shift+f12查找字符串,找到flag

 

新年快乐

打开ida发现里面函数极少

 

 

发现有UPX壳,拖到UPXshell中解压

 

 重新拖进ida后主函数中及发现flag

 

 xor

拖入ida看代码,分析,v6经异或运算得到global,所以只要将global反推回去就是flag

 

 

跟进,找到global,shift+E导出global的数据

 

 利用chatgpt写脚本,将导出的数据反推得到flag{QianQiuWanDai_YiTongJiangHu}

 

标签:新年快乐,buuctf,xor,global,flag,拖进,ida
From: https://www.cnblogs.com/BDAMBXA/p/17255660.html

相关文章

  • Go Xorm简单使用
    官网相关文档https://xorm.io/zh/docs/chapter-01/1.engine/https://gitea.com/xorm/xorm/src/branch/master/README_CN.mdxorm是一个简单而强大的Go语言ORM库.通过......
  • buuctf.crypto.摩丝
    一道摩斯密码基于单表替换的原理很简单......但是摩斯密码在对照表上不是很完善,导致一些特殊的字符没有统一的规定也就是说,原理一样,但是采用不同的对照表加密的结果......
  • xor shift
    64位。整数到整数的随机映射。x^=x<13,x^=x>>7,x^=x<<17为了防止被对着卡,可以在前面和后面各让x异或一个随机的常数。拿来树哈希,\(h(x)=hash(\{h_v\})\)dls说自然......
  • buuctf.crypto.看我回旋踢
    这个题目是和凯斯密码相关的,可以通过flag的一些标志来判断首先我们得到的数据是synt{5pq1004q-86n5-46q8-o720-oro5on0417r1}其中synt是flag在字母表中右移动13位的结......
  • buuctf.pwn.ciscn_2019_n_1
    检测开启了栈不可执行的检测然后拖进IDA分析比较赤裸注意到,我们输入的是num1,但是比较的是num2所以我们需要把num1溢出到num2比较幸运的是,num1在num2的上方(空间......
  • BUUCTF-MISC-菜刀666
    下载得到一个流量包根据题目菜刀666,与菜刀有关,一般都是post连接,于是我们过滤post数据http.request.method==POST在tcp.streameq7中发现了大量数据右键追踪TCP流,看......
  • D2. Xor-Subsequence (hard version)
    D2.Xor-Subsequence(hardversion)/*进行转换,可以要存储i^a[i]的值首先确保前面都是相同的然后假设下一位是不相同的,那么会在这里进行更新,都枚举一下就可以了字......
  • BUUCTF-MISC-面具下的flag()
    准备工作下载附件得到一个一张图片丢入winhex,发现还有一个flag.vmdk文件vmdk文件其实是虚拟机使用的硬盘文件打开kalibinwalk-emianju.jpg关键步骤这里如果在......
  • BUUCTF-MISC-LSB(stegsolve的一种妙用)
    题目已知是LSB隐写丢入stegsolve,点>,可以看见Redplane0,Greenplane0,Blueplane0上边好像有东西点analyse->dataextract,让红绿蓝通道为0,可以看见是png图片点sa......
  • BUUCTF Crypto 1-20
    https://blog.csdn.net/ao52426055/article/details/1093046461、MD5MD5在线网站解密2、一眼就解密base64解码3、URL编码控制台解码decodeURI()、decodeURICompon......