自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(12)
  • 收藏
  • 关注

原创 【NepCTF2025】Reverse部分WriteUp

NepCTF 2025,师傅们出的题质量还是非常高的,同时也学到了很多。

2025-07-31 18:42:42 1121

原创 【NepCTF2025】MISC部分WriteUp

考点就是:变种键盘流量(但也可以用强大的ai一把嗦出来)、

2025-07-29 22:00:19 973

原创 【ISCC 2025】区域赛Reverse

这道好像和校赛的一道re题一样,也是动调就出 flag 的。无壳,64位,放到 IDA 里,看主函数。,无壳 64位,IDA 打开,先看主函数。本地动调一下看到 flag。,读取 16 字节加密数据。依然还是老规矩,先查壳。

2025-07-26 23:32:09 424

原创 【ISCC 2025】半决赛MOBILE(邦布出击)

把得到的这些信息丢给AI,根据我们的需求,让AI帮我们写一个hook脚本。将给的apk文件放到jadx里,看main函数。文件,提示非数据库文件,经查询是经过。附件给了apk文件和.db文件。,并使用本地方法获取的。

2025-07-25 23:46:50 580

原创 CTF日常一练系列(Reverse)

一样老规矩,先查壳可以看到是无壳的,64位IDA打开先看main函数关键信息总结Buf2从代码中我们可以看到加密算法实际只有对字节数据进行了三段异或(XOR)操作可以看到存储在Buf2的密文被隐藏起来了,动态调试一下就出来了先在比较处下断点输入38个a断到比较处定位到处导出密文,38个字节有密文了和加密逻辑,写解密脚本即可得到flag。

2025-07-22 23:01:58 489

原创 【2024网鼎杯】青龙组REVERSE01

下载附件,可以看到是apk(安卓逆向)做逆向题就先来查一下是否有壳直接拿到APK去检测一下有没有加壳可以看到是无壳的。

2025-07-21 21:06:38 560

原创 【第十六届蓝桥杯网络安全总决赛】Reverse题解WriteUp

今年线下Reverse方向就这两道题,题都不是很难,应该和不让上网搜索和不让用ai有关,出的这些题,都是可以直接手搓出flag的,就是难崩的报名费(真是圈钱杯啊)真心建议,如果你只是想拿个省二、三就真心不建议报名这个比赛了,不说要先交两百的报名费,就蓝桥杯省二、三的含金量真的就不如不拿,如果想冲一下国一,我非常建议报名,就算这个比赛含金量在低,你拿个国一起码也是有含金量的。

2025-07-20 23:25:44 601

原创 【2024网鼎杯】青龙组MISC01

锐评一下,2024年网鼎杯青龙组(大学生赛道)签到题都出的这么有水平,就足以可以看出2024出的题含金量还是可以的,今天就小水一下,希望师傅们多多包涵,主包下次不敢了。

2025-07-19 22:56:11 851

原创 CTF日常一练(Reverse---.pickle文件)

官方的wp就很简单,用的是dis.dis,我也尝试过去用这个,但是好像是版本不对用不了。dis.dis是用于反汇编序列化之后的字节码的,题目给我们提供的附件pickle文件就是序列化之后的数据,我们需要先把它转化成字节码,再反汇编,那为什么文档版本不能用dis.dis,出题人用的是python2.多的版本编写的附件,文档版本是3.13,所有搞不了。。。其实这些都不重要,重要的是要知道这种题型,了解一下,为枯燥乏味的暑假生活增添一下色彩。

2025-07-18 19:25:51 447

原创 CTF日常一练(Reverse迷宫题)

通过网盘分享的文件:f4c6159be29cc4ec29077d365867eb5b_6fe77a3210fbafbb224b2e5d5fe66242_8.zip。链接: https://pan.baidu.com/s/1xjqX-3mleq3gs7IT1h-kBw?可以推测出迷宫地图为 26 列,25 行(26×25 = 650)有需要的师傅可以自行下载,有什么不会的也可以在评论区一起交流。紧接着定位:unk_403020 ,导出数据。通过查壳软件可以看到是:x64位,有壳的。

2025-07-17 19:43:23 626

原创 【2025御网杯】线下总决赛(应急响应WriteUp)

整体感觉应急响应这一块还是比较容易拿分的,这七道小题不是很难的,以我来说就看了一个星期的应急响应,就能把应急靶机给ak了,就足以看出今年是不难的,渗透靶机全是蜜罐直接劝退我了。(感叹一下吧,去年还有学长带,今年线下我却成为了大一的队长了,马上就要大二了,时间过了挺快的,感觉都没有学到什么,呜呜呜……)主播要更加努力了。

2025-07-14 21:39:02 372 2

原创 【2025御网杯】线下半决赛 WriteUp

本文章编写为2025御网杯高职组线下半决赛WriteUp,整体来说不是很难,想爆0其实也挺难的,半决赛CTF解题期间,排名没掉过前三。吐槽一下,就是零食只有面包太单一了,还有就是中午吃华莱士汉堡是什么鬼,是想让选手窜吗。。。今年杂项出的这四道题,5分钟就ak了,四道题都有血放010里可以看到是16进制转成字符直接出flag用随波逐流和赛博厨师(CyberChef)都能直接出点开第一眼就想到了是字频分析,直接用工具一把嗦了直接嗦得到的是颠倒的,需要颠倒回去将给的图片放到随波里,就可以得到修复好宽高的二维码了用

2025-07-13 22:25:42 642 6

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除