记一次CTF出题WP
笔者有幸参与一次CTF入门级的出题,在此记录一下WP
1、测试你得手速
1、用IDA打开程序
找到单击次数,

获取全局变量地址。
打开程序
打开OllyDbg

attcach后在左下角按CTRL+N
跳到004099F0内存地址

右击下硬件写入断点。
然后按F9运行
然后单击Click

将其改成19999的16进制

然后再摁F9

2、简单密码题
UPX脱壳

用IDA逆向后

记下base64编码的地址
打开x64dbg 加载后

按F9后将RIP修改成401530

然后按F9将base64编码打印出来
如下所示

复制下来后新建个html

然后打开


记一次CTF出题WP的更多相关文章
- 各种CTF的WP
		
http://l-team.org/archives/43.html PlaidCTF-2014-twenty/mtpox/doge_stege-Writeup http://l-team.org/a ...
 - 深信服杯ctf部分wp
		
CRYPTO1,NO SOS题目给了一段由.和-构成的密码由于题目提示不是摩斯码,将.和-化为0和1,长度为65位无法与8或7整除,无法转换为ascii,但可以被5整除,猜测为培根密码,将0化为a,1 ...
 - 记一次CTF比赛过程与解题思路-MISC部分
		
前言 最近好久没更新博客和公众号了,有朋友问是不是在憋大招,但我不好意思说其实是因为最近一段时间太懒了,一直在当咸鱼- 意识到很久没更新这个问题,我是想写点什么的,但好像一直当咸鱼也没啥可分享的,最近 ...
 - 记一次ctf比赛解密题的解决(可逆加密基本破解之暴力破解)
		
题目是这个样子的: code.txt的内容是这样: 有点吓人木?233333 其实解密之后是这样的: 找到一点安慰没? 好了,废话不多说.讲解一下思路吧. 我们知道base64加密是属于可逆加密的.简 ...
 - 宁波市第二届CTF部分WP之msc1,msc2
		
msc1签到 这题没啥好说的,修改一下图片宽高,flag到手 msc2 一开始用十六进制编辑器打开,分析文件,暂时无果,卡了一小时(线下没网) 后面,看着这部分文件头眼熟,猜测是GIF头, 于是,在硬 ...
 - 记一次CTF实验吧的代码审计
		
0X01 0X01 Burp抓包找到hint 访问地址看源码 <?php $info = ""; $req = []; $flag="xxxxxxxxxx" ...
 - 记一次CTF的签到题
		
开篇 打开题目网站 首先看到的是一个人博客,功能点非常少,功能较多的页面就是留言板了 一开始没啥思路,就想着抓包能不能找到SQL注入无果,在这个地方卡了很久 柳暗花明 在乱点的时候,无意中发现题目中的 ...
 - 渗透测试思路 - CTF(番外篇)
		
渗透测试思路  Another:影子 (主要记录一下平时渗透的一些小流程和一些小经验) CTF(番外篇)  笔者是一个WEB狗,更多的是做一些WEB类型题目,只能怪笔者太菜,哭~~ 前言  本篇 ...
 - 网络安全学习和CTF必不可少的一些网站
		
[转载备用] 原文地址 http://blog.csdn.net/ida0918/article/details/52730662 http://www.sec-wiki.com/skill/ 安全 ...
 
随机推荐
- Windows命令行打开文件夹图形界面
			
1.打开当前目录 explorer . 2.打开上级目录 explorer .. 3.打开任意目录 explorer dirname
 - [20191003]oracle number类型存储转化脚本.txt
			
[20191003]oracle number类型存储转化脚本.txt --//完善脚本,增加支持科学记数法.比如1e4之类的写法. 2.测试:$ cat test.txt012251234100-4 ...
 - mysql里面alter的用法
			
1:删除列 ALTER TABLE [表名字] DROP [列名称] 2:增加列 ALTER TABLE [表名字] ADD [列名称] INT NOT NULL COMMENT '注释说明' 3: ...
 - Linux:路径的概念及路径的切换
			
路径分为绝对路径和相对路径 绝对路径:从/根开头的路径为绝对路径 相对路径:以当前目录为开头的为相对路径 根目录:/ 家目录:普通用户的家目录在/home下,root用户的家目录是/root 切换目录 ...
 - ISODATA聚类算法的matlab程序
			
ISODATA聚类算法的matlab程序 作者:凯鲁嘎吉 - 博客园 http://www.cnblogs.com/kailugaji/ 参考:Kmeans及ISODATA算法的matlab实现 算法 ...
 - minimize.m:共轭梯度法更新BP算法权值
			
minimize.m:共轭梯度法更新BP算法权值 作者:凯鲁嘎吉 - 博客园 http://www.cnblogs.com/kailugaji/ Carl Edward Rasmussen在高斯机器学 ...
 - 2018年蓝桥杯A组C/C++决赛题解
			
2018年第九届蓝桥杯A组C/C++决赛题解 点击查看视频题解 点击查看2018年蓝桥杯A组C/C++决赛题目(不含答案) 1:三角形面积 画个图,求三角形面积,可以用外接长方形 - 其他多余区域面积 ...
 - Testng 简介
			
Testng是一套开源测试框架,是从Junit继承而来,testng意为test next generation,主要有以下特性: annotations 注释,如 @test @BeforeMet ...
 - MySQL 行溢出数据
			
MySQL 行溢出数据 MySQL 对一条记录占用的最大储存空间是有限制的,除了 BLOB 和 TEXT 类型之外,其他所有列 (不包括隐藏列和记录头信息) 占用的字节长度不能超过 65535 个字节 ...
 - Paper | Making a "Completely Blind" Image Quality Analyzer
			
目录 1. 技术细节 1.1 NSS特征 1.2 选择锐利块来计算NSS 1.3 一张图像得到36个特征 1.4 用MVG建模这36个特征 1.5 NIQE指标 2. 实验 质量评估大佬AC Bovi ...