TCTF 2021 0bf - 利用Unicorn模拟被混淆的代码

  简介 这次的TCTF 2021 Final有队友们的鼎力相助,拿了Rising Star的冠军,十分刺激。其中收获比较大的是0bf这道题目,这是一个10轮的加密算法,代码有大量混淆,加密逻辑没法直观...

Read More

羊城杯逆向Writeup

  BabySmc 自解码,解密后代码虽然很多但从移位、密文及下面这个结构可以看出是base64编码: 细看一下他的加密过程,正常bases64的移位,但码表换了和最后多了一个异或。 所以...

Read More

mruby字节码逆向入门

  mruby 简介 mruby是一个Ruby语言的轻量级实现,mruby工作方式类似CPython,它可以将Ruby源码编译为字节码,再在虚拟机中解释运行。 第一次碰到mruby字节码是在DEFCON 2021 Fi...

Read More

西湖论剑网络安全技能大赛逆向题解

  题目还是好玩。 TacticalArmed 看程序的启动项发现了回调函数,里面创建一个线程。 这个线程里面还添加了一个异常处理函数:且里面有一个int2d中断。如果有调试器,调试器就...

Read More
关闭