题目:见附件这题目是最快搞定的,提示很明确exe直接运行出错,OD打开后,发现入口点就是一个jmpF8,跟踪到jmp后的地址,发现了程序运行出错的原因。实际上这个题目就是模拟病毒感染exe,修改文件入口指令,插入恶意代码的行为。修补实际上就是找到真实的入口函数头的代码,将..
分类:
其他好文 时间:
2014-11-26 16:46:17
阅读次数:
240
做xdctf的时候,遇到一个.net逆向,自己根本没学过.net,用reflector打开后直接看不懂,放弃。 现在看了下writeup,知道了之所以看不懂是因为加壳了。所以,下意识了解下.net下应用程序的逆向的基础工具。在这里将一篇文章中讲的东西粘贴过来,记录一下。 转自:http://...
分类:
Web程序 时间:
2014-10-07 00:06:30
阅读次数:
225
Team:ROIS_ThreeLine(ET,Rice,liognaij)Note:这篇writeup由本人和两位队友共同完成,非个人单独作品。其中仅包含队伍提交通过的题目,在两位队友努力下取得第14的成绩,谨以此文为纪念。若有幸被转载还请注明出处。Web20php彩蛋 URL后缀加上 ?=PHPB...
分类:
其他好文 时间:
2014-10-06 02:32:29
阅读次数:
5210
刚出来的hack小游戏,很简单,现在才7关,算是入门级的,没事可以玩一下。
LEVEL 1
仔细观察页面,入侵的第一步是收集一切可能产生价值的信息
ps:最好使用谷歌浏览器或火狐浏览器
将找到的密码输入到下面的对话框中
密码:
右键查看源码
LEVEL 1
!!!提示!!!
...
分类:
其他好文 时间:
2014-10-05 13:34:08
阅读次数:
248
这道题是虽然只有75分,但是做出来的队伍却很少,我们队伍也没有做出来,这次是看到了0xAWES0ME的解题思路后才有了这篇文章。原文地址可以点击看这里,英文的。题目就是一张图片:在网上可以找到这个图片的原图,唯一的区别就是这6条线,通过Photoshop软件可以看到它们的起始点:(1,0) (56,...
分类:
其他好文 时间:
2014-08-02 12:38:03
阅读次数:
271