又是一个做出了答案才发现方向错了的题。
看雪CTF TSRC 2018 第一题 初世纪
心血来潮去玩CTF,本弱鸡就算菜也要做做自我修养不是~
公布答案的时候会同步wp过来,如果做不出来就忘了这些玩意吧……
毕竟我不会PWN和硬件这类玩意。
拿到了exe我第一时间就拖进了ida,之后字符串大法企图找到成功失败之类的字样,然而我落空了。
仔细思考一[……]
x64dbg ctrl+g不会智能提示的坑
画眉大佬给我们留了个作业,让我们给x64dbg写一个类似OD IDAFicator 的插件。
我想出了一个思路是通过智能跳转实现,结果我打开了2018.5月的x64dbg,发现直接就有智能提示!
我心想着,这还写个毛啊,作业也不用做了,就在群里吐槽了一下,结果画眉说他的8月版本死[……]
IDA进阶使用技巧
解决IDA F5时提示SP问题
Ida针对栈指针变化的分析时,很多时候会无法确定一个call到底是哪种调用约定,从而导致分析失败无法F5。
打开Options->General
手动平衡变成负数堆栈即可。
显示OpCode的办法
设置个长度就可以了
看不懂的指令自动提示
[……]
解决IOS手动安装deb不显示APP图标的问题
发送GPG邮件
很多公司会要求你发加密邮件,搞了半天的GNU PG发现难用的要死。
借助了一下Google,发现个很不错的chrome插件,叫mailvelope
用法过于简单,简单介绍一下。
如果你在其他网站看到了公钥让你加密你的邮件,使用导入密钥并在加密的选项卡加密你要加密的内容在发送[……]
关于我购买IDA吃的闭门羹
于是我又来水了~~~
说下经过吧:
我用私人邮件,问卖不卖中国个人named license
回复:请使用公司邮件
我说我只是个人使用,跟公司无关
回复:我们知道,但请用公司邮件
我换了公司邮件之后主动发了一个邮件告诉他用这个
他回复,请提供公司的网站[……]
关于知名软件IDA的一些事
IDA是逆向界的屠龙刀,这个用过的朋友大概深有体会,而真正用过正版的人却寥寥无几,为什么呢?我们看看他的售价。
乍一看是8w块,注定了不是一般人舍得消费的。
其实下面的说明说的也很清楚了,捆绑购买是有优惠的。
实际价格大概是5w rmb一个版本+一年内的新版本免费升级。[……]
[FFXIV]补充蓝宝石某个写的不是很好的地方
分析FFXIV也有大半个月了,没搞定岂能甘心?
因为蓝宝石这个项目已经给了我不少启示,我就跟着他的逻辑走,把正确的解密搞了出来。
首先是协商密钥:
其实数据包里面会变的只是那个time64。
网络数据使用的大端。
已经很清晰了,聪明的你应该已经知道为什么[……]
[FFXIV]通过hook启动器的日志来辅助分析
近期的半个月,白天有空闲时间学习,晚上直接拿程序练手。
最近在玩FFXIV,发现国服某sdo的登陆器是真的J2的烦。
每次都给你安装XX卫士,玛德,安装也就算了,这玩意跟个泰迪一样,见exe就注入。
就拿你这zz下手好了,你不是喜欢注入吗?
那我只好强上干掉这玩意自己实现登陆[……]