蜡笔小新师兄的诱惑
下载附件解压后,使用64的ida打开,再看伪代码得到flag

re,从0开始的ctf世界
下载附件解压后,用64ida打开,F5查看伪代码

看见长的像flag的东西,应该是凯撒密码
看下代码,关键位置,说偏移量是8
![]()
用bugku里工具解开凯撒,得到flag

云曦欢迎你!
下载附件解压,拖进64ida查看main的伪代码

解读下代码,大体就是从xmmword_413E34内存地址得到一个数据
赋值给v5然后最后和v9进行比较,对了就是flag
所以flag在xmmword_413E34里面,直接双击进去,看见两串东西

把h去掉,它是每一行都有,应该是其某种格式
去掉h看着是base16编码,去解码看看

发现yunxi了但顺序不对这个好像倒置了
在网上找到工具将其逆转回来
第一次解不对
将这两坨编码各自解码看看


emmm,直接手打Yunxi{Welcome-to-yunxi}
是兄弟就来逆我
下载附件解压打开后是代码

一看就进行了两次替换,再观察下,发现最后输出是zerotwo(flag),用工具给它逆回来

1567

被折叠的 条评论
为什么被折叠?



