CBCTF2025_wp
CBCTF 2025 很晚才知道这个比赛,可惜逆向有些题没时间做了…… [TOC] misc strange_png 这是一张sheep家的狗狗照片,里面藏了什么呢? 附件. misc.png ↩ 既然是藏了什么,不妨先binwalk提取一下试试。注意root提权 1# binwalk -e --run-as=root misc.png 于是尝试解压CCC66.zip,加密了;分析前面的zlib数据,尝试后也无用 难道要rockyou.txt爆破?那真是疯了 冷静思考,考虑到题目中说的图片,于是把这些多余数据去掉,看能否得到图片 先010 editor找一找边界 结束标志是IEND chunk 即00 00 00 00 49 45 4E 44 AE 42 60 82 1dd if=misc.png of=clean.png bs=1 count=838757 还是打不开。HxD,发现文件头不对。正确的是89 50 4E 47 0D 0A 1A 0A 补上89 50 4E 47即可 从而得到狗狗图片 可是密码是什么呢?猜想如dog,puppy,...
ISCTF2025_wp
ISCTF 2025 本次比赛和Rycbartbad师傅一起打了第47名,感觉还是很不错的 加个pwn佬、web佬能起飞 [TOC] 说明 由于本人web和病毒分析纯ai做法,没有实际价值,不在wp中赘述 Reverse比赛体量太大,重心没放在reverse上,个人仅做了两个题。 ELF 这个elf有点奇怪呢 12└─# file mainmain: ELF 64-bit LSB executable, x86-64, version 1 (SYSV), dynamically linked, interpreter /lib64/ld-linux-x86-64.so.2, for GNU/Linux 3.2.0, BuildID[sha1]=f5e4eb9bd95f0a14f41d1ef1a6f8ee703c85a059, stripped file一下,stripped被剥离了符号表,果然打开ida啥也不是 strings检查发现爆出很多”python”字符串,是PyInstaller打包的Python程序 用特定脚本解包 12wget https://raw....
