Web
XXEXXE
CodeBlock Loading...
exp
CodeBlock Loading...

image.png
ReadFlag
题目提示是在 demo1的路径,查看demo1的代码即可

image.png
漏洞代码
CodeBlock Loading...
CodeBlock Loading...

image.png
Pwn
level3
jadx 打开apk

image.png
LibSecShell.so 是梆梆加固免费版的壳
参考 常见的厂家的加固方式做一下总结_梆梆加固企业版 和 爱加密-CSDN博客
使用在线平台进行脱壳
使用 dex-tools 将dex 转换为 jar 文件
idea 打开
CodeBlock Loading...
二维地图
CodeBlock Loading...
密码为
CodeBlock Loading...

image.png
flag 为
CodeBlock Loading...
Crypto
Random-dlp
解密基于 MT19937 的随机数生成器
数据读取:
- 从 output.txt 文件中读取四个序列,包括两个用于验证的大整数 p 和 g,以及两个密钥序列 c 和 random_list。
初始化和数据分解:
- 使用读取的 random_list 的前两项作为 N 和 gift,这两个数用于后续的数学运算和验证。
递归分解:
- 定义了一个递归函数 fac(p, q),用来分解整数 N,寻找符合给定条件的二进制表示的因子。
- 这个过程通过二进制探索(0和1的添加),并在满足特定模运算条件时进行进一步递归。
MT19937 预测器使用:
- 利用 ExtendMT19937Predictor 类的方法,设置已知的随机状态并进行“回退”操作以恢复更早的状态。
- 这包括多次回退操作来逐步恢复到初始的随机种子状态。
计算和输出最终结果:
最终通过恢复的种子生成特定格式的标志字符串 flag。
CodeBlock Loading...
Misc

image.png
OF
ida打开,发现是栈溢出
把后门地址覆盖ret地址 getshell

image.png
CodeBlock Loading...

image.png
勒索病毒
感觉是签到题,直接010打开发现flag

image.png