
CTF
文章平均质量分 71
鱼无伦次
这个作者很懒,什么都没留下…
展开
-
2020腾讯游戏安全技术决赛pc客户端安全R3
参赛网址:1、2020腾讯游戏技术竞赛参考网址:1、2020腾讯游戏安全技术复赛pc客户端安全wp2、南极动物厂 游戏高校竞赛决赛分析 之 Ring3复赛ring3题目:(本题共5分)winmine.exe是一个扫雷游戏程序,winmine.dmp是该程序的一份进程dump, 在这份dump中,有一个DLL作弊程序。1, 请找到该作弊程序,给出模块名;(1分)2, 并分析它所包含的4个作弊功能,给出实现作弊功能的函数的偏移,并说明其作弊功能是什么。(4分)...原创 2021-05-28 10:07:41 · 460 阅读 · 0 评论 -
2020腾讯游戏安全技术初赛pc客户端安全R0
参赛网址:1、2020腾讯游戏技术竞赛题目要求:初赛ring0题目:(本题共5分)DriverDemo.sys是一个驱动程序,它内置了一些限制。1, 不能篡改该文件,尝试使驱动成功加载。(3分)2, 该驱动程序成功加载后,突破它的限制,但不允许patch文件或内存,使它成功打印出(用dbgview可接受)调试信息"hello world!".(2分)请以文档方式,详细描述解题过程,如涉及编写程序,必须提供源代码。驱动未签名,需要设置Windows 10高级启动选项,禁用.原创 2021-05-28 09:53:44 · 978 阅读 · 1 评论 -
2020腾讯游戏安全技术初赛pc客户端安全R3
参赛网址:1、2020腾讯游戏技术竞赛参考资料:1、2020腾讯游戏安全技术初赛pc客户端安全wp题目要求:初赛ring3题目:(本题共5分)winmine.exe是一个扫雷游戏程序,winmine.dmp是该程序的一份进程dump, 在这份dump中,winmine.exe的内存映像有指令被篡改,篡改实现了外挂功能。1, 请找出dump中,winmine.exe的内存映像中2处被篡改实现外挂功能的指令(被篡改指令的偏移、篡改前后的指令分别是什么),并分析这些指令..原创 2021-05-28 09:42:29 · 370 阅读 · 0 评论 -
2021腾讯游戏安全技术初赛pc客户端安全R3
参赛网址:1、2021腾讯游戏技术竞赛参考资料:1、个人整理的CTF相关攻防知识要点2、2021腾讯游戏安全竞赛初赛题解3、OpenGL4、OpenGL的运行环境配置5、Visual Studio Community 2017 配置 OpenGL 环境 (NuGet)6、OpenGL之——摄像机(一)7、gl.h included before glew.h8、OpenGL函数大全9、LearnOpenGL学习笔记—入门:复习与总结10、OpenGL入门.原创 2021-05-28 09:14:45 · 931 阅读 · 1 评论 -
南京邮电大学网络攻防训练平台逆向第三题PY交易
1、下载到的是一个Py.pyc文件2、百度xxx.pyc如何使用得知什么是pyc文件pyc 是一种二进制文件,是由py文件经过编译后,生成的文件,是一种byte code,py文件变成pyc文件后,加载的速度有所提高,而且pyc是一种跨 平台的字节码,是由python的虚拟机来执行的,这个是类似于JAVA或者.NET的虚拟机的概念。pyc的内容,是跟python的版本相关的,不同 版...原创 2018-11-27 22:17:14 · 636 阅读 · 0 评论 -
南京邮电大学网络攻防训练平台逆向第一题Hello,RE!
1、打开OD或则IDA直接看,送分题2、结果是:flag{Welcome_To_RE_World!}原创 2018-11-27 22:24:49 · 633 阅读 · 0 评论 -
南京邮电大学网络攻防训练平台逆向第二题ReadAsm2
1、题目需求读汇编是逆向基本功。给出的文件是func函数的汇编main函数如下输出的结果即为flag,格式为flag{**********},请连flag{}一起提交编译环境为linux gcc x86-64调用约定为System V AMD64 ABI请不要利用汇编器,IDA等工具。。这里考的就是读汇编与推算汇编结果的能力int main(int argc, char c...原创 2018-11-27 22:33:30 · 471 阅读 · 0 评论 -
南京邮电大学网络攻防训练平台逆向第四题WxyVM
1、IDA静态分析总结:1、1:长度必须是0x181、2:v4必须是==11、3:循环比较InputBuff[X]==dword_601060[X] 2、分析sub_4005B6函数(VStartVM)2、1:F5伪代码总结:这是一个典型的VM框架扩展知识(参考加密与解密3):虚拟机保护技术就是基于x86汇编系统的可执行代码转换为字节码指令系统的...原创 2019-02-13 16:44:22 · 559 阅读 · 0 评论