吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5294|回复: 32
收起左侧

[CTF] LitCTF 2024 Reverse题解

  [复制链接]
空谷幽兰 发表于 2024-6-5 21:17
本帖最后由 空谷幽兰 于 2024-6-5 21:24 编辑

LitCTF 2024

LitCTF果然名不虚传,逆向方向一共4个题,对新手都很友好(我是新手QAQ),于是记录一下自己的做题过程与分享,新人第一次发帖aaaa。

ezpython!!!!!

pyc的exe先转为pyc,再把Pyc转py

有如下python代码

import Litctfbase64
flag = input('flag:')
flag = Litctfbase64.b64decode(flag)
if flag == 'X=3o4hx=0EZwf=mMv13gX=3o4hx=qje2ZjtgZQmEKXZog4==':
    print('win')
    return None
print('no')

base64解码失败,原因是替换base表了

寻找LitCTFbase64库

import string
BASE64_ALPHABET = '8kuWYm=1JiUPs7DT4x+X5tcqZKfGvA0gFLB6y3QbV2rNOlRdMwnEohjzSe9/HIa-'
def b64decode(input_string):
    pass
def from_base64(base64_string):
    pass

解密得到
1.png

编码喵

2.png

一眼base64,盲猜替换表
3.png

4.png

Hello_upx

非常具有迷惑性的题(对我来说大小写想了半个小时,呜呜呜)

首先UPX命令脱壳是脱不了的,原因是被魔改了,魔改的地方是,大写UPX被改成小写了

改回来就可以了
image-20240602133508339.png

image-20240602133625495.png

上脚本

a=[0x4C, 0x68, 0x72, 0x40, 0x50, 0x41, 0x75, 0x70,0x2B, 0x63, 0x59, 0x25, 0x61, 0x58, 0x51, 0x65, 0x20, 0x4E, 0x5A, 0x1E, 0x60, 0x4E, 0x5E, 0x4F,101]
flag=""
for i in range(len(a)):
    flag+=chr(a[i]+i)
print(flag)

ezrc4

image-20240602133849050.png

有个反调试?再看看

image-20240602133917150.png

发现key和key1,看看哪里引用了key1
image-20240602133940494.png

小xor,直接梭

35A4FF1B94F37EB395ED749ABF04E2F4.png

那么,最终一把梭
image-20240602134124326.png



总结
这种题目对于佬来说太简单了,对于我这种萌新却是很友好,继续努力学习吧!争取赶上大神们的脚步。


题目链接: https://pan.baidu.com/s/1FWugXdz0aqAWJfpagfYDxw?pwd=16nh
提取码: 16nh

免费评分

参与人数 16威望 +2 吾爱币 +113 热心值 +16 收起 理由
PeterZhangXi + 1 + 1 用心讨论,共获提升!
笙若 + 1 + 1 热心回复!
Das-Fernweh + 1 + 1 我很赞同!
P199y + 1 用心讨论,共获提升!
allspark + 1 + 1 用心讨论,共获提升!
laoliu666 + 1 热心回复!
yyxqf + 1 + 1 热心回复!
hpjfcc23 + 1 + 1 热心回复!
rookie12138 + 1 + 1 热心回复!
x7032360 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Bob5230 + 1 + 1 热心回复!
fengbolee + 2 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
gbdcf + 1 + 1 用心讨论,共获提升!
cg666888 + 1 热心回复!
kolt1911 + 1 + 1 我很赞同!
爱飞的猫 + 2 + 100 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

RavenBlaze 发表于 2024-6-9 10:45
upx -d 脱不掉一般都是因为文件头的一些特征被修改过,可以先用upx对任意文件加对应版本壳之后,使用010editor对比修复呢
 楼主| 空谷幽兰 发表于 2024-6-6 13:13
barry里昂 发表于 2024-6-6 10:02
楼主,你用的编解码工具箱可以发一下不,感谢感谢!

https://www.52pojie.cn/thread-1501153-1-1.html
这篇文章里有
Andys1688 发表于 2024-6-5 22:52
Lty20000423 发表于 2024-6-6 07:49
解决思路很清晰,感谢分享
kolt1911 发表于 2024-6-6 09:05
这种比赛一般是以个人名义参赛的吗?主要关注比赛官网的报名消息?
kidll 发表于 2024-6-6 09:41
厉害厉害,谢谢分享
barry里昂 发表于 2024-6-6 10:02
楼主,你用的编解码工具箱可以发一下不,感谢感谢!
阿城@ 发表于 2024-6-6 12:34
不错学习了
星辰丿 发表于 2024-6-6 12:59
20分钟AK,确实简单
pb297110281 发表于 2024-6-6 14:02
感谢分享~~~!!!!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-22 16:13

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表