逆向-攻防世界-ReverseMe-120

无壳,ida载入,发现最终比较是和you_know_how_to_remove_junk_code这个字符串,那么这个程序中应该有垃圾代码。我们往上分析。

 可以发现对v13进行处理的函数,跟进。这个函数我没有头绪,好垃圾。

看了大佬们的思路,才知道这段主要是base64解密。

这个地址是解码表,

我太菜了,过几天算法实验写完好好看看base64.以后遇到不懂得一定得弄懂不能马马虎虎了。

import base64

s = 'you_know_how_to_remove_junk_code'
tmp = ''
for i in range(len(s)):
tmp += chr(ord(s[i]) ^ 0x25)
print(base64.b64encode(tmp.encode('utf-8')))

 

转载于:https://www.cnblogs.com/whitehawk/p/10961350.html

简单逆向题 实验吧之reversemeplz writeup 这道题目的链接: http://ctf5.shiyanbar.com/re/challenge 这是题目的下载地址先用file命令看下文件的属性这个程序是32位的,这样就可以拖进ida32位了然后先f5一波由此可知我们需要输入的数存在了s中,接着执行了sub_8048801这个函数我们进入这个函数这里又有一个函数sub_8048519我们再点进去看下这么长的一个函数。。。一般情况下不会让我们分析的... 阅读详情

相关推荐

攻防世界逆向高手题之ReverseMe-120

攻防世界逆向高手题之ReverseMe-120 继续开启全栈梦想之逆向之旅~ 这题是攻防世界逆向高手题的ReverseMe-120 下载附件,照例扔入exeinfope中查看信息: 32位无壳,还是exe文件,按照流程,先简单运行一下看一下主要显示的字符串: 然后照例扔入IDA32中查看伪代码,有Main函数看main函数: 如下所示,第一个框判断出输入位置并改名input_flag,然后经过第二个框的加密函数处理。继续往下走是其它的操作,其中第三个框的函数双击跟踪不了,最后是明文比较,所以要逆向逻辑

沐一 · 林 的博客 1985

攻防世界-逆向(ReverseMe-120、gametime、testre、easyxor、Mine)

ReverseMe-120、gametime、testre、easyxor、Mine

2301_78155788的博客 886

暑期CTF练习——第三周

攻防世界reverse进阶区ReverseMe-120 下载查壳 无壳,ida打开 我们可以看到44行出现了v13和you_know_how_to_remove_junk_code这串字符比较,可以判断flag和v13有关,向上寻找和v13有关的伪代码,22行的sub_401000函数和v13有关,查其伪代码,也发现了41和42行出现了v13和0x25的异或 关键部分应该是从第72行开始的,但是碍于才疏学浅看的一脸茫然,后来查资料得知是base64的解码过程 附上从52上看到的一篇博文,介绍base6

AlienEowynWan的博客 432

攻防世界ReverseMe-120详解

​ 网上其他的WP写的都比较简略,所以写一篇比较详细的解题思路,供新手参考,大神请绕过。 ​ 首先大致看一下程序的逻辑 ​ 可以看到成功的条件是v9,而v9是v13与字符串"you_know_how_to_remove_junk_code"比较的结果。然后追一下v13的数据流,看看v13是怎么来的。 ​ 可以看到v13的定义,以及一个关键函数sub_401000,为什么说是关键函数呢,...

Casuall的博客 3666

攻防世界-RE-ReverseMe-120(主要是对Base64再深入熟悉一下)

前言 今天随机做了三题,但是感觉都是简单题,基本完成了pediy18-10,但是最后的shellcode执行上遇到了一点问题没有解决。其中有一道题,跟国赛中遇到的一题,让我很深的认识到base64加密算法的重要性。 分析 在IDA中打开,查看main函数,从最后的strcmp可以猜到是输入一个字符串,然后处理一下再与已知明文对比。 虽然有很多垃圾指令,但是通过动态调试可以知道哪些操作是有用的。动...

WocW的博客 1823

逆向新手之攻防世界--ReverseMe-120

【代码】逆向新手之攻防世界--ReverseMe-120

2401_82399841的博客 675

攻防世界ReverseMe-120

mm_xor_si128用于计算128位(16字节)的按位异或,然后通过v14控制循环结束的条件,可以看到v14增长的步长为16,而且通过上面得到的flag值解码得到的字符串为32个字节大小,正好是16的整数倍。_mm_xor_si128用于计算128位(16字节)的按位异或,然后通过v14控制循环结束的条件,可以看到v14增长的步长为16,而且通过上面得到的flag值解码得到的字符串为32个字节大小,正好是16的整数倍。看上面可以知道,a1附上了v11,a2被附上了v11字符串的长度。

2402_84316445的博客 1563

攻防世界—刷题(3)

目录 一.ReverseMe-120 二.Reversing-x64Elf-100 一.ReverseMe-120 二.Reversing-x64Elf-100 1.查壳。 无壳,64位。 2.IDA反编译,关键函数在sub_4006FD. 查看sub_4006FD: 逻辑简单:依次选v3[0],v3[1],v3[2]中偶数位的值减一拼接得到flag。 3.exp x1="Dufhbmf" x2="pG`imos" x3="ewUglpt" flag="" f..

yhfgs的博客 381

iOS 开发实用技巧

UITableView的Group样式下顶部空白处理   UITableView的plain样式下,取消区头停滞效果   那个,其实,还是用Group样式吧哈哈。 获取某个view所在的控制器   两种方法删除NSUserDefaults所有记录   打印系统所有已注册的字体名称   取图片某一像素点的颜色 在UIImage的分类中   字符串反转...

wu_yan00的博客 301

逆向-攻防世界-The Maya

又学会了IDA的新操作。。。 IDA远程调试,可得知获取当前时间。 此处是MD5加密的值 验证正是当前时间MD5加密后的值。 然后在这个函数处总是返回null,无法进行继续调试。看了网上的writeup也没明说,都是讲了Maya的日历。卡到这了。 今天很晚了,明天就一节课,要把这个操作逆出来。 转载于:https://www.cnblogs.co...

weixin_30530939的博客 173

IDA 逆向工程 反汇编使用

IDA pro 7.0版本 from:freebuf 用到的工具有IDA pro 7.0 ,被反汇编的是百度云(BaiduNetdisk_5.6.1.2.exe)。 首先,IDA pro的长相如下: 共有(File , Edit , Jump , Search , View , Debugger , Options , Windows , Help)9个模块,还有下面的诸多...

djph26741的博客 621

显示一个MessageBox

1 #include <Windows.h> 2 3 int WINAPI WinMain (HINSTANCE hInstance, HINSTANCE hPrevInstance, PSTR szCmdLine, int iCmdShow) //LPSTR和PSTR都是指向字符串的指针。前缀LP表示长指针(Long Pointer),它是16位Wind...

weixin_30824277的博客 146

攻防世界——进阶第一题(APK逆向

攻防世界——进阶第一题(APK逆向) 直接用jeb反汇编出这个apk文件,直接分析代码的实现过程。 找到代码的输出提示的地方。这里发现都是用id来代替的,为了更加好的确认这id的具体内容,我们需要找到R文件,R文件是存放整个程序的id,在里面我们找到了这两个id对应的内容。 然后我们就开始分析对输入的字符串的比较 发现调用的checkSN这个方法进行加密 于是我们就开始分析这个c...

qq_33356474的博客 2171

190505 逆向-DDCTF2019(Reverse)

咕咕咕咕咕 连续若干CTF以后就是各种考试作业DDL催命_(:з」∠)_ 等这两周各种考察课完了慢慢补各种活儿吧~ 先交一下之前的DDWP-0- 还请各位大佬多指正~ Windows Reverse1 通过段名发现是UPX壳,upx -d脱壳后进行分析 核心函数只是通过data数组做一个转置,反求index即可 值得一说的是data的地址与实际数组有一些偏移 由于输入的可见字符最小下标就是空格的0...

whklhhhh的博客 3万+

攻防世界reverse新手区writeup

第一题 re1.exe 0x01.运行程序 可以看到需要输入正确的flag 那么现在,我们需要判断程序是多少位的,有没有加壳 0x02.exeinfope查详细信息 可以看到程序是32位的,是Microsoft Visual c++编译的,并且没有加壳 注:查壳工具还有PEID,EID,但是推荐EID或者exeinfope,因为,PEID查壳的时候有...

a370793934的专栏 1632

iAD靠什么吸引用户打开这个应用?

iAD靠什么吸引用户打开这个应用?   今晨,苹果公司发布了最新的iPhone OS 4,对于苹果迷们来说这是非常令人期待的,这次新的操作系统进行了七大方面的改进。而其中我最为关注的是iAD。 对于手机网的发展,很多人一直非常看好广告的模式,我想原因有三:一是,互联网的发展,最初的商业模式,基本上就是广告模式。二是,手机的用户量确实非常大,目前中国的手机用户差不多是PC用户的两部。三是,手机...

weixin_34410662的博客 151
上一篇: 04 序列的运算
下一篇: 《Cloud Native Infrastructure》CHAPTER 7(2)
weixin_30672019
博客等级 码龄11年 129粉丝 0原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值