我可是会飞的啊 主要方向:re,pwn

归档

2023 年 11 月

题目分析 给出了程序和源码 ➜ pwn-Unsubscriptions Are Free pwn checksec vuln [*] '/home/selph/Downloads/PicoCTF/pwn-Unsubscriptions Are Free/vuln' Arch: i3
题目分析 无PIE,有NX,无Canary,一眼疑似栈溢出 [*] "/home/selph/Downloads/PicoCTF/pwn-Here's a LIBC/vuln" Arch: amd64-64-little RELRO: Partial RELRO
题目分析 题目给了三个文件,libc版本是2.27,其中给了个makefile: ➜ pwn-Cache Me Outside cat Makefile all: gcc -Xlinker -rpath=./ -Wall -m64 -pedantic -no-pie --std=gnu99 -
题目分析 pwn题目的一种形式是,直接给源码,本题就是: #include <stdlib.h> #include <stdio.h> #include <string.h> #include <time.h> #define FLAG_BUFFER 128 #define MAX_SYM_LEN

2023 年 10 月

‍ 分析 这里给了个超长的lua脚本,格式化之后,首先看到的就是一个解密函数: local v0 = string.char; local v1 = string.byte; local v2 = string.sub; local v3 = bit32 or bit
题目分析 int __cdecl main(int argumentCount, const char **arguments, const char **environmentVariables) { __int64 buffer[9]; // [rsp+0h] [rbp-70h] BYREF
题目分析 直接看代码: int __cdecl main(int argumentCount, const char **arguments, const char **environmentVariables) { __int64 buffer[9]; // [rsp+0h] [rbp-70h
文件信息: [*] '/home/selph/CTF-Exercise/Google CTF 2023/write-flag-where/chal' Arch: amd64-64-little RELRO: Partial RELRO Stack: No
2023 SunShine CTF Writeup(1re, 2pwn) 共解出:1crypto, 1scripting, 1re, 2pwn 剩下几个pwn看了,没思路,有wp了学习了再更新分享 Crypto-BeepBoop Cryptography 题目文件: beep beep beep b

2023 年 08 月

软件基本信息 软件名称 软件版本 编程语言 加壳情况 难度 难度说明 练习日期 Acala DVD Ripper Pro 6.1.2 C++ 无 简单 无 2023.08.01 练手用的老旧软件(购买页面已经无法访问) 启动窗口:显示未注册,需要输入激活码 内容界面: help显示未注册 窗口

2023 年 07 月

从libc2.23开始,到最新版,都会有的,慢慢更新ing 本文源码版本:2.23 从fastbin中申请chunk __libc_malloc 首先是调用malloc函数: void * __libc_malloc (size_t bytes) { mstate ar_ptr; void
Afroz Smart Accounting v5.1 破解分析 这篇包含了2个trick:去除软件使用限制,010editor 隐藏vb控件 软件基本信息 软件名称 软件版本 编程语言 加壳情况 难度 难度说明 练习日期 Afroz Smart Accounting v5.1.0.1 VB6.0

2023 年 04 月

PowerISO v6.7 破解分析 软件基本信息 软件名称 软件版本 编程语言 加壳情况 难度 难度说明 练习日期 PowerISO v6.7 C++ 无 简单 2023.04.03 功能:ISO管理工具 破解过程:

2023 年 03 月

2023-03-28

Angr 初学笔记 符号执行是什么? 符号执行 (Symbolic Execution)是一种程序分析技术,它可以通过分析程序来得到让特定代码区域执行的输入。顾名思义,使用符号执行分析一个程序时,该程序会使用符号值作为输入,而非一般执行程序时使用的具体值。在达到目标代码时,分析器可以得到相应的路径约
title: Internet Cyclone 2.28 破解分析 date: 2023-03-16T10:14:37Z lastmod: 2023-03-16T11:16:05Z Internet Cyclone 2.28 破解分析 ‍ 软件基本信息 软件名称 软件版本 编程语言 加壳情况 难度