1625-5 王子昂 总结《2017年11月25日》 【连续第421天总结】
A. 湖湘杯Re-WriteUp
B.

Re4newer

查壳发现加了UPX,脱壳机操作以后无法运行,于是直接静态分析
查找字符串锁定这里
171125 逆向-湖湘杯RE
再看内部校验:
171125 逆向-湖湘杯RE
很简单的异或,只不过硬编码的顺序有一些变换,在脚本中相应处理即可:
171125 逆向-湖湘杯RE

简单的Android

直接反编译,看到明码flag,提交完成
171125 逆向-湖湘杯RE

pyc分析

XDCTF2015的re300的原题,百度可以看到更详细的逆向分析

拖入网站在线反编译,再经过美化以后得到稍微能看的原脚本:
171125 逆向-湖湘杯RE
用力反编译,发现脚本将每个字节在table中的index+1后,取低六位保存
于是解码脚本只需要取6位反查到table中的index-1的值输出即可
但是由于第7位在保存过程中丢失,因此需要写出两种情况进行对比参考:
171125 逆向-湖湘杯RE
得到最终flag:
>>>>>{{{{Key:9733c070b2138e5f}}}<<<<<<<

C. 明日计划
湖湘杯部分MiscWP

相关文章:

  • 2022-12-23
  • 2022-12-23
  • 2021-08-15
  • 2021-08-29
  • 2018-11-25
  • 2021-10-17
猜你喜欢
  • 2021-12-05
  • 2020-11-03
  • 2022-12-23
  • 2017-11-26
  • 2022-02-09
  • 2021-09-27
相关资源
相似解决方案