Advertisement

i春秋网鼎杯网络安全大赛高级题解与解决方案

阅读量:

今日参与了护网杯的比赛

意识到自己几乎一无所知,感到十分失落,于是想起了尚未完成的网鼎杯,决定借此机会弥补之前的不足(通过参考高手的writeup进行学习)

使用file命令检查后发现这是一个64位的ELF文件,运行时没有交互操作,仅输出如下内容:

welcome, here is your identification, please keep it in your pocket: 4b404c4b5648725b445845734c735949405c414d5949725c45495a51

此时,常规的处理方式通常是启动IDA工具展开分析(我当时正是采用这种方法)。然而,经验丰富的专家却能迅速识别出这串数据是通过异或运算处理后的flag{****}。随后,他们借助Python脚本提取出开头部分的f l a g {以及结尾的},并分别与相应位置的十六进制数值执行异或操作。

![](https://ad.itadn.com/c/weblog/blog-img/images/2025-05-31/Thn1W8AkiyrqItlcpH3SMbeB4Q

全部评论 (0)

还没有任何评论哟~