逆向刷题记录
该随笔为本人在刷题过程中遇到的不同类型的逆向题型,本人学艺不精,如有错误,还请谅解和指正。
1. HNCTF checker
题目链接:https://www.nssctf.cn/problem/3106
下载题目附件,得到俩张图片和一个网址,打开网址后F12查看源代码,发现一串java脚本:

atob函数是对数据进行base64解密操作,因此密码即为“goldenticket”的base64加密,用户名为Admin,登录即可得flag

2.NSSCTFrOUND#2 findXenny
题目链接:https://www.nssctf.cn/problem/2225
本题考查SMC技术,即在静态分析过程中代码会加密,而当程序运行时代码会自动解密。因此在关键判断处下断点:


接着动态调试,注意前面有字数限制,随意输入一串长度为16的字符串,动态调试找到上面的三个判断名。进入其所指地址,按C键转化为代码,再按P键声明为函数,F5查看伪代码即可得到三部分flag



注意ida的大端排序,将字符串反向拼接即可得到flag{oh_you_find_our_x3nny}