羊城杯2021-EasyVM AnQuanKeInfo

羊城杯2021-EasyVM

1.初次分析
IDA打开:看到这种情况,大致可以确实代码会在运行的自修改。
代码自修改函数这里大致有2种方法来得到解密后的代码,一个是动态运行后dump下来,一
2021 羊城杯 Babyvm Writeup AnQuanKeInfo

2021 羊城杯 Babyvm Writeup

基本分析程序逻辑虚拟机类题目
首先初始化 engine 实例。这里建立了一个 engine_t 结构体使得代码的可读性更高,并且可以根据语义推测出每个字段是什么
2021WMCTF_checkin学习PHP PWN AnQuanKeInfo

2021WMCTF_checkin学习PHP PWN

很早的比赛中就出现了web pwn类型的题目,不久前参加的WMCTF中也出现了一道PHP PWN,以前从来没有接触过,比赛时无从下手,赛后复现学习一下PHP P
攻击可解释性技术 AnQuanKeInfo

攻击可解释性技术

AI中的攻防
方院士曾经提到,对于安全领域而言,当一项新技术出现的时候,会面临两种情况,一种情况是用其赋能安全,在这方面可以赋能攻击,也可以赋能防御,比如生成对
TCTF/0CTF final WP by r3kapig AnQuanKeInfo

TCTF/0CTF final WP by r3kapig

前言
九月底和 r3kapig 的大师傅们一起打了国际比赛 TCTF/0CTF final,最终战队取得了世界排名第二,国内排名第一的好成绩,现将师傅们的 wp
AD域安全协议(一)kerberos AnQuanKeInfo

AD域安全协议(一)kerberos

【前言】
在网络空间中,用户进行通信时,要将自己的信息转换成数据,在网络上传输给对方。最初是不加密直接传输的,但是对话信息容易被他人查看,所以就出现了加密模式。
如何防御对抗攻击 AnQuanKeInfo

如何防御对抗攻击

前言
对抗攻击从2013年被Szegedy等人提出之后,截止目前,已经被研究的很深入了,相关文章也呈爆炸增长上图是发在arxiv上的有关对抗攻击的文章数量,该领
绿城杯2021 By T3ns0r AnQuanKeInfo

绿城杯2021 By T3ns0r

Web1.ezphp
这个题目一打开,就发现有个?link_page= 猜想可能存在文件包含点。就直接拿伪协议打了一下。
发现报错了,因为file_exists
羊城杯逆向Writeup AnQuanKeInfo

羊城杯逆向Writeup

BabySmc
自解码,解密后代码虽然很多但从移位、密文及下面这个结构可以看出是base64编码:细看一下他的加密过程,正常bases64的移位,但码表换了和最