i春秋网鼎杯网络安全大赛高级题解与解决方案
发布时间
阅读量:
阅读量
今日参与了护网杯的比赛
意识到自己几乎一无所知,感到十分失落,于是想起了尚未完成的网鼎杯,决定借此机会弥补之前的不足(通过参考高手的writeup进行学习)
使用file命令检查后发现这是一个64位的ELF文件,运行时没有交互操作,仅输出如下内容:
welcome, here is your identification, please keep it in your pocket: 4b404c4b5648725b445845734c735949405c414d5949725c45495a51

此时,常规的处理方式通常是启动IDA工具展开分析(我当时正是采用这种方法)。然而,经验丰富的专家却能迅速识别出这串数据是通过异或运算处理后的flag{****}。随后,他们借助Python脚本提取出开头部分的f l a g {以及结尾的},并分别与相应位置的十六进制数值执行异或操作。

还没有任何评论哟~
