MiniVNCTF2025-12-07CTF考察了基础的安卓逆向流程以及普通的xtea魔改,难度为简单 ezAndroid jadx打开程序,定位到Mainactivity直接来看程序流程 程序判断了输入flag的长度和格式,然后分割为两部分,交由FlagChecker类中的check函数校验 check1 check1使用AES/ECB/N2025-12-07|1|0|0
WMCTF2025 Want2BecomeMagicalGirl2025-09-22CTF1.分析 Flutter 依旧是blutter恢复符号 找到关键的函数 一大坨 不过可以看出是从另一个so获取key,然后setkeys 不过关于密码的逻辑不必关心,因为他会把key赋值给一个成员变量,我们后面可以直接读取到 继续往后看 显然这里肯定会传一个类似实例的东2025-09-22|0|0|0
NepCTF reboot2025-08-08CTF看到是uboot做的 一直想着用qemu来运行调试,结果unicorn可以直接模拟执行那个解锁验证函数,wp居然只给了模拟执行的脚本(悲 分析 题目给了安卓的boot文件,使用DNA3分割boot文件 ColdWindScholar/D.N.A3: 【开源】安卓一般固件解包打包助手【 Droid N2025-08-08|1|0|0
NepCTF Flutterpro2025-07-31CTFBlutter 静态恢复数据 这道题的绝大部分 section 信息都被抹除,而 blutter 又依赖于 section 信息去定位 所需的 dart 信息,所以直接使用 blutter 去解析会直接报错 解决方案 1.修改 extract_dart_info.py 源码 解析时会用到这两处,可以2025-07-31|0|0|0
NepCTF WP2025-07-28CTFRealme 有两处反调试和 smc 异常反调 peb 反调 然后就能得到正确执行流 这里直接取 ksa 后的 sbox 了 #include <stdio.h> void2025-07-28|0|0|0
GHCTF WP2025-03-09CTFPWN Hello_world 开了 pie 存在后面函数 func1 足够栈溢出 由于 pie 的原因,多发几次即可获得 flag from pwn import * e = ELF("D:\\CTF\\GH\\attachment") s = remote("node2.anna.nssct2025-03-09|0|0|0
VNCTF WP2025-02-26CTFeasymath Ai 大法(doge) from sympy import symbols, solve # 定义变量 x = symbols('x') # 多项式系数 coeff_2 = 15264966144147258587171776703005926730518438603688482025-02-26|0|0|0
hgame week2 WP2025-02-26CTFweek2 的题更加难绷啊,感觉大脑被论剑了(呜呜呜 RE Signin 主要是过掉反调试 1.xxtea 加密的 key 由一段程序的硬编码计算而来 而软件断点的原理是用一条软件断点指令替代断点地址所在位置的操作码字节,也就是说通过软件断点得到的 key 是错误的 2.硬件断点的检测 这里的 qw2025-02-26|0|0|0
hgame WP2025-02-25CTFMisc Computer cleaner 检材删掉了(呜呜呜,硬盘要被我塞满了 vmware 打开虚拟机发现 apache2 服务,找到 log,发现 php 得到第一段 flag 直接访问攻击者 ip 得到第二段 log 里面看到对一个文件进行操作,得到第三段 flag WEB Level 242025-02-25|1|0|0