【记一次CTF出题WP】笔者有幸参与一次CTF入门级的出题,在此记录一下WP1、测试你得手速 1、用IDA打开程序
找到单击次数,
![记一次CTF出题WP](https://img.it610.com/image/info8/f0bd3b41d84a4ee4a79e3f00961f60ed.jpg)
文章图片
获取全局变量地址。
打开程序
打开OllyDbg
![记一次CTF出题WP](https://img.it610.com/image/info8/5570c6a0600d4e019fa06616223d37bb.jpg)
文章图片
attcach后在左下角按CTRL+N
跳到004099F0内存地址
![记一次CTF出题WP](https://img.it610.com/image/info8/23c7cf735f3947e796f2614169d9e0f2.jpg)
文章图片
右击下硬件写入断点。
然后按F9运行
然后单击Click
![记一次CTF出题WP](https://img.it610.com/image/info8/8fa1f00369d94ae197827c1608d590c9.jpg)
文章图片
将其改成19999的16进制
![记一次CTF出题WP](https://img.it610.com/image/info8/bce1d9c8bd5a4023a3a2d8a426298d80.jpg)
文章图片
然后再摁F9
![记一次CTF出题WP](https://img.it610.com/image/info8/fa0bb3a8e2f849f8ba9356da86889a6f.jpg)
文章图片
2、简单密码题 UPX脱壳
![记一次CTF出题WP](https://img.it610.com/image/info8/2b53175c30ed49dbb4bf14bbeea307af.jpg)
文章图片
用IDA逆向后
![记一次CTF出题WP](https://img.it610.com/image/info8/7739f5c566f549b8a9477f6edf9051f6.jpg)
文章图片
记下base64编码的地址
打开x64dbg 加载后
![记一次CTF出题WP](https://img.it610.com/image/info8/0ceffc7142894a2eac08d5d7ab540b48.jpg)
文章图片
按F9后将RIP修改成401530
然后按F9将base64编码打印出来
如下所示
复制下来后新建个html
![记一次CTF出题WP](https://img.it610.com/image/info8/3374321969db43c09cad276e43d02e7e.jpg)
文章图片
然后打开
![记一次CTF出题WP](https://img.it610.com/image/info8/ee0caf79c15b40c2ab8b238fd147bf73.png)
文章图片
![记一次CTF出题WP](https://img.it610.com/image/info8/e73287960fab4d328aa8d4a5446c7a1e.jpg)
文章图片