【導(dǎo)讀】關(guān)注二進(jìn)制相關(guān)內(nèi)容。逆向、編程、算法樣樣精通。號(hào)稱藍(lán)蓮花最怕選手。出于安全性考慮,不要在物理機(jī)上運(yùn)行題目所給的程序;64位的ELF經(jīng)常出現(xiàn)于RE和PWN;64位的PE文件偶爾也會(huì)出現(xiàn);給虛擬機(jī)打個(gè)快照,可以快速恢復(fù)調(diào)試狀態(tài);要進(jìn)行調(diào)試需要配置Windbg和VMWare,最好還能事先下載好符號(hào)文件!然后拖入IDA分析,在字符串中看到Flag明文。件類(lèi)型的識(shí)別等。在HDUSEC2020中,出現(xiàn)過(guò)許多抹去了文件頭的情況,PNG/BMP/RAR。十分麻煩,在某些情況下,使用7zip/WinRar等工具可以進(jìn)行快速提取。在SSCTF中,使用7zip可以快速提取出EXE文件里的有用信息。直接提取安裝包內(nèi)的文件。Flag提交腳本在攻防模式解題時(shí)是必備工具。手的攻擊流量中或許就能提取出exploit。識(shí)別程序內(nèi)部所使用的加密算法,可以在一定程度加快我們的分析效率。PEiD附帶的KryptoANALyzer可以快速識(shí)別成熟的密碼算法。到隱藏的文件下載協(xié)議,給服務(wù)端添加下載功能完成文件下載。起步入門(mén),第一次參加安全技術(shù)類(lèi)比賽;