【CTF对抗-Polarisctf招新赛-UDS】此文章归类为:CTF对抗。 ISO-TP 层数据结构 报文类型 字节0(高4bit) 字节0(低4bit) 字节1 字节2 字节3-7 描述 单帧(SF) 0000 DLC(0~7) DATA - - 单帧传输,数据长度 ≤ 7字节
原创周杰伦3天前阅读: 13阅读时长: 9分钟
【CTF对抗-[推荐][原创]CodeGateCTF 2026 - Silicon Dream WP】此文章归类为:CTF对抗。 CodeGateCTF 2026 - Silicon Dream WP 写在前面 赛后反思,在比赛期间没有解出这道80+多解题目,十分惭愧。是我过度依赖AI,也是我能力的退步。 题目描述 作者实现了一个
原创周杰伦4天前阅读: 18阅读时长: 9分钟
【CTF对抗-第十九届全国大学生信息安全竞赛半决赛 ISW 第二题 WP】此文章归类为:CTF对抗。 ISW 第二题 # flag{ab43db5e-d750-4154-b2fe-132399475ef2} 一、获取到服务端文件 题目只提供了IP地址,访问发现应该是以http服务器挂载了某个目录上来,简单访问能发现 office
原创周杰伦12天前阅读: 22阅读时长: 9分钟
【CTF对抗-一篇关于天命战队desctf devil.exe的贴子(非差评)】此文章归类为:CTF对抗。 注册以来一直没在看雪发贴子,除了前两年比赛的题目提交贴.去年巨佬都隐退了,拿了个奖,今年就不打攻击方了. 唉,ctf没落了. 发这题是经过原作者同意的.这题出得很好.准确来说,很有艺术感,能激发思考.(不然我就不会在老大任务学习
原创周杰伦14天前阅读: 26阅读时长: 9分钟
【CTF对抗-软件安全赛-2026-writeup NPUSEC】此文章归类为:CTF对抗。 软件安全赛-2026-writeup 先来一张最终排名时截的,欢迎关注我们的博客:3acK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2F1M7s2g2K6k6h3y4Q4x3X3g
原创周杰伦15天前阅读: 35阅读时长: 9分钟
【加壳脱壳-谁能从这个被加固保护的elf文件中拿到密钥?】此文章归类为:加壳脱壳。 项目名称:Yamiya-ELF-Hardening-Demo保护技术:Yamiya VM L4:算法逻辑已被虚拟指令化。Extreme CPF:全局控制流平坦化。PhantomLink:代码片段幻影分派。目标:逆向出正确的 10 位密钥(输入正确后会显示
原创周杰伦1个月前阅读: 38阅读时长: 1分钟
【加壳脱壳-加固分析】此文章归类为:加壳脱壳。 由于时间和水平有限,本文会存在诸多不足,希望得到您的及时反馈与指正,多谢! 某加固的so分析,是32位的,so见附件。整个流程可以理解为:.init_proc 解密自身 → JNI_OnLoad 搭环境 → 检测调试/注入 → 解密并注入 Dex → 装 IO Hook 做运行时透明解
原创周杰伦1个月前阅读: 90阅读时长: 9分钟
【CTF对抗-阿里CTF2026-license】此文章归类为:CTF对抗。 阿里CTF2026-license 记录下第一次搞协议逆向,很遗憾比赛过程中卡在最后一步了 总体协议流程如下 数据包=长度(4字节)+nonce(12字节)+数据流(长度-12字节) 数据流做AES-GCM解密 zstd解压缩 base64解码
原创周杰伦2个月前阅读: 155阅读时长: 9分钟
【CTF对抗-硬件安全 hardware ctf Low Logic Hack the box】此文章归类为:CTF对抗。 题目首先下载题目压缩包,unzip解压之后得到了一个电路图和input.csv:电路图在这之前先介绍一些基本的简单的电路:AND在与门配置中:两个NPN晶体管串联连接。电源VCC接入第一个晶体管(T1)的集电极,该集
原创周杰伦2个月前阅读: 92阅读时长: 9分钟
【CTF对抗-腾讯游戏安全竞赛2025复赛题解(加强版)】此文章归类为:CTF对抗。 由于去年很多分析的不到位的地方,故今年想详细分析一遍整体逻辑。 <!--more--> 本篇帖子基于赛后复盘的角度去分析,相比之前发文会有更多详细且有理有据的逻辑分析,少很多暴力和猜测的结果(虽然一些部分还是需要靠猜),旨在真正学习其
原创周杰伦2个月前阅读: 93阅读时长: 9分钟