技术社区
安全培训
技术社群
积分商城
先知平台
漏洞库
历史记录
清空历史记录
相关的动态
相关的文章
相关的用户
相关的圈子
相关的话题
注册
登录
Parloo2025 RE详解wp
1484321987948696
发表于 浙江
CTF
123浏览 · 2025-05-20 10:49
返回文档
Parloo杯 RE
PositionalXOR
附件里就一个bin文件,010editor打开,数据提出来直接写脚本解密
Plain Text
复制代码
palu{PosltionalXOR_sample}
PaluArray
UPX壳,并且好像有的标志位被删了,直接x64dbg手动脱壳,然后ida分析,根据提示字符串定位到程序的主要逻辑
这里就是处理输入密文的函数,
sub_7FF61DC51994
函数对字符串的每个字符进行查找,在一个确定的table中
然后再看
sub_7FF61DC51A48
函数,有MD5,但好像是生成flag的逻辑,那么应该就是将上面解密出来的字符串输入进去,就会输出flag
解密脚本
得到:aa_9a_a?a?!aP
然后运行程序输入
PaluGOGOGO
go语言,ida打开分析
主要加密逻辑
红色部分是密文,绿色部分获取的value会传入到
main_complexEncrypt
参与flag的加密
加密逻辑如图,value就是在外面传进来的值,n10_4是index
解密脚本
palu{G0G0G0_palu}
CatchPalu
早上的附件有问题,我服了,我说怎么打不出来...
去一下花,经典的花指令,很简单,就不贴出来了
早上这个函数里没啥有用的信息,附件更新之后,里面是一个魔改的rc4
还改了个233
解密脚本
palu{G00d_P1au_Kn0w_H00K}
PaluFlat
ida分析
加密逻辑在
sub_401550
函数中,但是跟进去发现有switch-case语句的混淆,插件都去不了,但是好在看起来不复杂,可以直接动调跟。
跟下来就是,对flag先根据索引的奇偶不同来进行循环xor不同的key,然后进行高四位和低四位的交换,再减0x55,最后取反
那么就可以直接解密
palu{Fat_N0t_Flat!}
Asymmetric
go语言,ida打开来看到
第一时间觉得是RSA,用yafu分解一下n值
解密脚本
palu{3a5Y_R$A}
帕鲁迷宫
没什么意思,就纯算法题,运行程序可以得到迷宫
然后解包反编译
直接写脚本
由于X的位置设置不合理,所以一共有64种情况
palu{990fd7773f450f1f13bf08a367fe95ea}
ParlooChecker
安卓逆向,但其实和安卓没啥关系吧,直接看so,Java层没东西
已经写好注释了,key和iv都来自标准RC4,并且两次RC4是一样的
第一个黄色的是rc4加密的key,红色的是xtea加密的key的密文,第二个黄色的是iv的密文
然后xtea是CBC模式的,并且还进行了魔改
然后ai写的脚本
palu{thiS_T1Me_it_seeM5_tO_8e_ReAl_te@}
0
人收藏
0
人喜欢
转载
分享
1
条评论
某人
表情
可输入
255
字
评论
发布投稿
热门文章
1
从零掌握java内存马大全(基于LearnJavaMemshellFromZero复现重组)
2
突破网络限制,Merlin Agent助你轻松搭建跳板网络!
3
从白帽角度浅谈SRC业务威胁情报挖掘与实战
4
基于规则的流量加解密工具-CloudX
5
从0到1大模型MCP自动化漏洞挖掘实践
近期热点
一周
月份
季度
1
从零掌握java内存马大全(基于LearnJavaMemshellFromZero复现重组)
2
突破网络限制,Merlin Agent助你轻松搭建跳板网络!
3
从白帽角度浅谈SRC业务威胁情报挖掘与实战
4
基于规则的流量加解密工具-CloudX
5
从0到1大模型MCP自动化漏洞挖掘实践
暂无相关信息
暂无相关信息
优秀作者
1
T0daySeeker
贡献值:38700
2
一天
贡献值:24800
3
Yale
贡献值:21000
4
1674701160110592
贡献值:18000
5
1174735059082055
贡献值:16000
6
Loora1N
贡献值:13000
7
bkbqwq
贡献值:12800
8
手术刀
贡献值:11000
9
lufei
贡献值:11000
10
xsran
贡献值:10600
目录
Parloo杯 RE
PositionalXOR
PaluArray
PaluGOGOGO
CatchPalu
PaluFlat
Asymmetric
帕鲁迷宫
ParlooChecker
转载
标题
作者:
你好
http://www.a.com/asdsabdas
文章
转载
自
复制到剪贴板