学逆向论坛

找回密码
立即注册

只需一步,快速开始

发新帖

89

积分

0

好友

3

主题
发表于 2020-8-28 13:31:36 | 查看: 7421| 回复: 3

相关题目:

♦ Check_1n

这道题其实不是很难,主要就是在操作上容易出错,首先下载这个压缩包。打开之后是这样:

【GKCTF2020】Check_1n

【GKCTF2020】Check_1n

说是任意键开始,开机密码需要自己找,先不管那么多,点开看看

【GKCTF2020】Check_1n

【GKCTF2020】Check_1n

打开之后出现一台模拟笔记本,按照第一张图的提示,空格键开机。

【GKCTF2020】Check_1n

【GKCTF2020】Check_1n

啊,发现是模拟XP开机,既然这道题跟逆向有关,就直接丢进IDA进行分析,Shift+F12发现了一些有用的东西。

V2h5IGRvbid0IHlvdSB0cnkgdGhlIG1hZ2ljIGJyaWNrIGdhbWU=

显然是一段密文,进行解密:Why don't you try the magic brick game(你为什么不试试魔法砖游戏)
还有flag,flag.txt,HelloWorld

【GKCTF2020】Check_1n

【GKCTF2020】Check_1n

于是尝试了密码helloworld结果是错误的,最后按照区分大小写成功登录(好吧,这里是我不严谨了)

【GKCTF2020】Check_1n

【GKCTF2020】Check_1n

进到了这样一个页面,我一看有flag我欣喜若狂,这尼玛太简单了吧。

【GKCTF2020】Check_1n

【GKCTF2020】Check_1n

于是乎我点开了这个flag

【GKCTF2020】Check_1n

【GKCTF2020】Check_1n

让我没想到的是它竟然是个虚假flag(咳咳,打击假冒伪劣产品,请你这个假flag跟我走一趟)

【GKCTF2020】Check_1n

【GKCTF2020】Check_1n

退出来之后突然想起来那段英文,我赶紧打开了“打砖块”

【GKCTF2020】Check_1n

【GKCTF2020】Check_1n

进来就是这样的页面,刚开始还寻思是不是要打会儿游戏。

【GKCTF2020】Check_1n

【GKCTF2020】Check_1n

结果就这样等了一会儿结束了,不过还好出现了真正的flag,反手一个提交,完美~

【GKCTF2020】Check_1n

【GKCTF2020】Check_1n

温馨提示:
1.如果您喜欢这篇帖子,请给作者点赞评分,点赞会增加帖子的热度,评分会给作者加学币。(评分不会扣掉您的积分,系统每天都会重置您的评分额度)。
2.回复帖子不仅是对作者的认可,还可以获得学币奖励,请尊重他人的劳动成果,拒绝做伸手党!
3.发广告、灌水回复等违规行为一经发现直接禁言,如果本帖内容涉嫌违规,请点击论坛底部的举报反馈按钮,也可以在【投诉建议】板块发帖举报。
已有 1 人评分学币 理由
roger + 3 感谢您的热心分享,学逆向论坛有你更精彩!.

总评分: 学币 + 3   查看全部评分

    发表于 2020-8-28 18:25:44
    感谢分享,我会认真学习的!
    发表于 2020-8-28 18:39:53
    可以看一下逻辑,改EIP能直接打印FLAG

      发表于 2020-8-30 11:16:19
      太给力了,这么多好东西!

      小黑屋|手机版|站务邮箱|学逆向论坛 ( 粤ICP备2021023307号 )|网站地图

      GMT+8, 2024-11-22 02:49 , Processed in 0.132950 second(s), 56 queries .

      Powered by Discuz! X3.4

      Copyright © 2001-2021, Tencent Cloud.

      快速回复 返回顶部 返回列表