程序被攻击了,堆栈里面泄露了攻击者身份!

文摘   2024-08-19 08:32   山西  

早上好各位,我是轩辕。

之前的逆向CTF比赛,很多小伙伴没有来得及参加。这里我把所有题目都整理出来了,没有参与的小伙伴也可以来试一试,看看自己能解出几道题?

第一题:CrackMe

第1问:一天,轩辕的一位粉丝小伙伴给我发来了一个程序,让我帮他破解一下密码,你可以帮轩辕搞定一下这件事吗?

题目附件链接: https://pan.baidu.com/s/1pmmH4MeF3Ok2OIbIIehVEQ?pwd=mxxj 提取码: mxxj

第2问:还是前面那个程序,没想到这个程序居然使用了两道密码,你还能拿到第二关的密码吗?

第二题:异常崩溃的服务

第1问:轩辕的服务器上运行了一个程序,一直以来正常工作。不久前的一天,程序突然崩溃了。初步分析发现是程序接收到了特别的数据导致了崩溃,你能从崩溃的转储文件中,找到隐藏在这些数据中的Flag吗?

题目附件链接: https://pan.baidu.com/s/17vXwqsyY8UaL4VR2ZpCWcg?pwd=2965 提取码: 2965

第2问:你能从崩溃的转储文件中,找到是哪个IP地址攻击了我的服务吗?flag格式是:flag{xx.xx.xx.xx},其中xx.xx.xx.xx是攻击者IP地址。

第三题:勒索病毒来袭

第1问:可恶!轩辕的一个重要文件被勒索病毒加密了!好在我及时找到了这个勒索病毒程序。经过初步排查,这个勒索病毒使用的简单对称加密算法,只要能找到秘钥,就有机会解密我的文件。你能帮轩辕找到这个秘钥吗?flag{秘钥}

题目附件链接: https://pan.baidu.com/s/1dcB0whEjYOaYyagB6XQr6g?pwd=ruuq 提取码: ruuq

第2问:既然已经拿到了秘钥,接下来,请帮我把文件解开一下吧,你要的东西就在文件里面哦~

题目附件链接: https://pan.baidu.com/s/1nNJk-00is8hifSevsYRnng?pwd=kcu2 提取码: kcu2

第四题:神秘的木马

题目附件链接: https://pan.baidu.com/s/1G_A8JR-ejKl7y-vHSjHH3Q?pwd=3rhw 提取码: 3rhw

第1问:公司的安全工程师捕获到了一个木马让轩辕帮忙分析,我发现了这个木马会连接另一个服务器下载第二阶段的木马。你能找到它在连接哪个IP地址吗?flag{xx.xx.xx.xx},xx.xx.xx.xx是IP地址。

第2问:这个木马从某个服务器上下载了第二阶段的木马来执行,你能找到这个第二阶段的木马吗?把它的MD5告诉我吧!flag{md5}

解题视频

如果尝试后发现做不出来,可以来看看下面的解题视频。如果做了出来也可以来看一下,看看解题思路是不是跟你的一样呢?

第一题:https://t.zsxq.com/omMZR

第二题:https://t.zsxq.com/uK5oY

第三题:https://t.zsxq.com/QvaHd

第四题:https://t.zsxq.com/i0BqC

往期推荐

轩辕的编程宇宙
《趣话计算机底层技术》的作者轩辕之风,前百度、360、奇安信高级安全研发工程师
 最新文章