挺有意思的一道题,这里的关键函数是使用的动态生成执行操作,按照特定参数序列进行解密才能正常执行,否则一定会报错异常
逆向每日一练,题目地址:攻防世界 (xctf.org.cn)题目来源:DDCTF题目描述:windows逆向,提交的flag形式为flag{XXXX}。难度:3解题分析查壳:ASPackESP定律即可脱壳,这里就不展开了动态调试可以直接让程序跑起来,进入输入函数之后,x86dbg里点暂停,即可断在
Adobe Reader和Acrobat阅读器支持JavaScript。Doc.media对象的newplayer()方式存在释放后使用漏洞,可能触发可利用的内存访问破坏。远程攻击者可以通过使用ZLib压缩流的特制PDF文件来利用这个漏洞,导致执行任意代码。
Adobe Reader PDF - LibTiff Integer Overflow Code Execution