早上好各位,我是轩辕。
之前的逆向CTF比赛,很多小伙伴没有来得及参加。这里我把所有题目都整理出来了,没有参与的小伙伴也可以来试一试,看看自己能解出几道题?
第一题:CrackMe
第1问:一天,轩辕的一位粉丝小伙伴给我发来了一个程序,让我帮他破解一下密码,你可以帮轩辕搞定一下这件事吗?
题目附件链接: https://pan.baidu.com/s/1pmmH4MeF3Ok2OIbIIehVEQ?pwd=mxxj 提取码: mxxj
第2问:还是前面那个程序,没想到这个程序居然使用了两道密码,你还能拿到第二关的密码吗?
第二题:异常崩溃的服务
第1问:轩辕的服务器上运行了一个程序,一直以来正常工作。不久前的一天,程序突然崩溃了。初步分析发现是程序接收到了特别的数据导致了崩溃,你能从崩溃的转储文件中,找到隐藏在这些数据中的Flag吗?
题目附件链接: https://pan.baidu.com/s/17vXwqsyY8UaL4VR2ZpCWcg?pwd=2965 提取码: 2965
第2问:你能从崩溃的转储文件中,找到是哪个IP地址攻击了我的服务吗?flag格式是:flag{xx.xx.xx.xx},其中xx.xx.xx.xx是攻击者IP地址。
第三题:勒索病毒来袭
第1问:可恶!轩辕的一个重要文件被勒索病毒加密了!好在我及时找到了这个勒索病毒程序。经过初步排查,这个勒索病毒使用的简单对称加密算法,只要能找到秘钥,就有机会解密我的文件。你能帮轩辕找到这个秘钥吗?flag{秘钥}
题目附件链接: https://pan.baidu.com/s/1dcB0whEjYOaYyagB6XQr6g?pwd=ruuq 提取码: ruuq
第2问:既然已经拿到了秘钥,接下来,请帮我把文件解开一下吧,你要的东西就在文件里面哦~
题目附件链接: https://pan.baidu.com/s/1nNJk-00is8hifSevsYRnng?pwd=kcu2 提取码: kcu2
第四题:神秘的木马
题目附件链接: https://pan.baidu.com/s/1G_A8JR-ejKl7y-vHSjHH3Q?pwd=3rhw 提取码: 3rhw
第1问:公司的安全工程师捕获到了一个木马让轩辕帮忙分析,我发现了这个木马会连接另一个服务器下载第二阶段的木马。你能找到它在连接哪个IP地址吗?flag{xx.xx.xx.xx},xx.xx.xx.xx是IP地址。
第2问:这个木马从某个服务器上下载了第二阶段的木马来执行,你能找到这个第二阶段的木马吗?把它的MD5告诉我吧!flag{md5}
解题视频
如果尝试后发现做不出来,可以来看看下面的解题视频。如果做了出来也可以来看一下,看看解题思路是不是跟你的一样呢?
第一题:https://t.zsxq.com/omMZR
第二题:https://t.zsxq.com/uK5oY
第三题:https://t.zsxq.com/QvaHd
第四题:https://t.zsxq.com/i0BqC