[CTF从0到1]新年红包也能出Misc? CTF Q群里看到的很有意思的解密红包,很像 CTF 的 Misc 题目。发现题目时已经是晚上十一点,而十一点半红包就会失效,最后也没解出来。后来博客站长发布了解题答案,现在写个简单的 WP 捋一下思路。 题目来源:2023 年度总结(附解谜红包) | 萤火之光 (alampy.com) 很显然涉及到了图片
[CTF从0到1]又见安卓逆向+位运算 CTF BUUCTF - 相册 看题目就像安卓逆向,好久没做过了,搞一道来玩玩。 拖进jeb,先浏览代码,发现了“mail”字样, 编辑->寻找,查找带mail字样的函数碰运气,结果开盖有喜: 猜测这是关键函数,按X看交叉引用,
[CTF从0到1]逆向中常见的加密算法 CTF 常见加密算法 简单位运算 前几篇里写过。 简单加密 基础加密算法 简易公式 说明 凯撒加密 Y = X + a 任意值X经过偏移为a的移位变换为Y 仿射加密 Y = aX + b 与上面类似 Base64 Base64 是一种基于 64 个可打印字符来表示二进制数据的表示方法,主要是将输入中的每 3
[CTF从0到1]反汇编中的花指令 CTF [HDCTF2019]Maze 这个题后来看wp才知道涉及到花指令了。 题目提示很明确,是迷宫题,查壳发现有upx壳,脱掉后拖进IDA直接找字符串。 迷宫给出了,数了数一共70位,直接猜10×7的迷宫,wasd控制上下左右, 直接出flag{ssaaasaassdddw}。 后来看其他师傅的wp复盘
[CTF从0到1]主动防御是吧? CTF [2019红帽杯]easyRE 一道比较绕的题,第一次见这种题型,我决定为它单独写一篇wp。 程序无壳,拖进IDA先看字符串,上面有很显眼的一大串: 双击跟进,看上去像某种base加密的密文,直接进行base64解密, 但是解密结果还是密文,竟然是套娃... 最终结果是: 看雪论坛的一个帖子
[CTF从0到1]简单的位运算 CTF [WUSTCTF2020]level1 给了两个文件。 查壳是64位无壳,直接拖进IDA看主函数。 for循环的上几行大概意思是从文件里读取flag,然后逐位进行加密并输出到output.txt。 for循环里进行加密操作。这里涉及到了位运算,与1进行&运算结果如果不是0就进行左移位操作并输出无符号
虚拟机中的Kali Linux如何科学冲浪? 教程 Linux想要科学冲浪,步骤要比Windows更为繁琐,需要准备的工具也比较多。不过,通过一些手段,就可以实现在物理机走代理的情况下,虚拟机跟着也走代理。 在Kali2020之后的版本中,已经无法在系统网络设置里直接修改代理。不过,系统里预装了 proxychains 工具,通过这个工具,也可以实现
[CTF从0到1]寒假开始了 CTF 好不容易熬完期末周,自从放了寒假博客就长草了,题更是一道没做。今天做俩入门题,明天一定开始学习。 [GWCTF 2019]pyre 附件是一个pyc文件。查询资料发现,这种文件并不是python的代码文件,不能直接看。至于pyc文件是什么,它是py编译过程中产生的字节码文件,可以由虚拟机直接执行,是
USB 3.0 为什么会干扰 2.4GHz 设备? 搞机 首先要知道,有线信号都会产生无线辐射。 而辐射产生也需要电路是开路的,连续的电路一般不会产生辐射,如PCB走线等;而电路的连接点如引脚等,容易逸出干扰信号。 所以,USB 3.0 便有可能和 2.4GHz 设备产生干扰。 但是话说回来,USB 3.0 明明是 5GHz ,为什么会干扰 2.4GHz
[CTF从0到1]初识安卓逆向 CTF 这几天开始接触到CTF Reverse中的安卓逆向部分了,写几道入门题理一下思路。 一. BUUCTF——简单注册器 附件下载来是一个apk, 拖进apkide里发现乱七八糟什么也没看出来。然后换神器jeb反编译, 在 MainActivity 按 TAB 得到伪代码,这下看懂了:
[水]CS起源等游戏中如何导入动图喷漆 教程 V社的一些老FPS游戏是可以自定义喷漆的。今天打CS起源玩家自建服的时候,看到有些玩家的喷漆是动图,但是 GIF 文件是无法直接添加到游戏设置里自定义喷漆的,百度也没太多这方面的介绍。总之最后是搞出来动态喷漆了,方法如下。 在开始之前我们可以发现,游戏里只支持四种格式。静态喷漆只需要导入 JPG 或
[杂谈]万青二专简单解读⑤——《郊眠寺》 杂谈 来到专辑最后一首,《郊眠寺》。 全文: 新语言 旧语言 该怎样回答 不眠的时间 星河下 电子荒原 亿万场冷暖 亿万泥污人 切断电缆 朝霞晚风 临时收入 临时生活 切断电缆 数字云烟 免费月光 免费惊险 月光熔铁星 铸我神与心 月光熔铁星 铸我神与心 渤海地产 太行水泥 宗教医保 慈善股票 幻觉贸易
[CTF从0到1]010Editor简单破解①——x64dbg CTF 先把010Editor.exe主程序拖进DIE查壳,发现64位无壳。 010在启动时会检查注册状态,如果没有激活注册软件,会提示试用/到期状态,从这里下手。 把010Editor.exe拖进x64dbg,按F9到达主程序入口,发现很多jmp指令,
[杂谈]万青二专简单解读④——《河北墨麒麟》 杂谈 今天来到全专辑第七首,《河北墨麒麟》。 这首歌很长,但歌词不多,整首有很大一部分是纯乐器演奏。网易云音乐有一条热评说, “万青将河北墨麒麟作为免费而不是山雀的原因,大概是:听不下去这首就建议省两个钱儿,别买整专了哈哈啊哈”, 我之前向别人推荐这张专辑时其实也想过,这张专辑毕竟不是流行音乐,很挑受众。
[杂谈]万青二专简单解读③——《山雀》 杂谈 继《泥河》《采石》之后,我们来到了专辑第五首《山雀》。 和之前的曲名一样,《泥河》讲的是河流的故事,《采石》描述了山石的一生,现在我们将走近山雀的生活。 全文: 自然赠予你 树冠 微风 肩头的暴雨 片刻后生成 平衡 忠诚 不息的身体 捕食饮水 清早眉间白云生 跳跃漫游 晚来拂面渤海风 朝霞化精灵 轻
[杂谈]万青二专简单解读②——《采石》 杂谈 大家好,今天来到专辑的第四首,《采石》。 全文: 开采 我的血肉的火光 发动 新世界的前进的泡影 雷鸣 交织爆破成动荡 此生再不归太行 捶打我天然的沉默 切割我卑微与困惑 面貌已生疏 前方模糊 灵魂在山口又回顾 崭新万物 正上升幻灭如明星 我却乌云遮目 崭新万物 正上升幻灭如明星 乌云遮目 愤怒急促
[杂谈]万青二专简单解读①——《泥河》 杂谈 2020年12月22日,一张深色封面的专辑横空出世,厨房熬粥的妻子打开手机,“支付宝到账22元”不绝于耳。 2023年10月24日,三年后的程序员日,我把这张专辑推荐给各位文不测字武不防身的码农,让这44分22秒变成你本年度最有价值的一次知识付费。 本系列随笔将按专辑内顺序,尽我浅薄的理解能力,以大
关于手机NFC开不了宿舍楼大门这件事 搞机 宿舍门可以用手机NFC复制玉兰卡(大工校园卡)开门。而宿舍楼大门的门禁,虽然也是刷玉兰卡开门,但是手机NFC复制不了,而这个门无论是出楼还是进楼,都需要刷卡,导致一个问题就是,忘了带玉兰卡会很麻烦。 这学期学校更换了门禁,出楼门按按钮即可,进楼的话除了刷卡,还可以打开i大工app扫虚拟卡的二维码(所
如何用.zip域名钓鱼 搞机 刚吃饭的时候突然想起来个事,谷歌上上个月开放了.zip顶级域的购买,我校某不良学长立马学以致用写了个钓鱼网页,成功忽悠了一批学弟,罪大恶极。 言归正传,接下来介绍一下这个域名可以怎样用来钓鱼。 当我们在浏览器地址栏输入一条URL,在https://和@运算符之间的所有内容都被视为用户信息,而@之后的
校园网下Windows连不上授时服务器? 搞机 Windows系统自带俩授时服务器地址,但是连着校园网就不好使了(比如泥工这破校园网)。 其实也不是一直访问不了,看运气,有点像GitHub,运气好了ping得通,运气不好的时候就死活连不上了。 可以添加新的NTP服务器地址。试了试校园网下一直可用的, 有ntp.tuna.tsinghua.edu.