writeup

  1. M4x

    Codeby Games Алиса не знает алгебру [Writeup]

    Прежде всего, хочу подчеркнуть два ключевых момента: 1. Если вы не математик, для успешного выполнения задания вам потребуется уверенное владение языком программирования Python. Надеюсь, это понятно. 2. В процессе выполнения задания крайне важно не разрывать соединение с сервером, иначе...
  2. M4x

    Codeby Games Забытый [Writeup]

    Без лишних предисловий перейдем к сути. Шаг 1. Для удобства и упрощения работы преобразуем байтовую строку в hex-нотацию. Это можно сделать следующим образом: encrypted_flag = b'+\x7ft1*iK\x1c[Io\x16\x1a\x00o\x1aYS\x03+\x10\x00B\t'.hex() print(encrypted_flag) В результате мы получим строку, с...
  3. ROP

    CTF 0x02 Решаем мемный крякми Rock от someontop | crackmes.one, Reverse crackme для начинающих

    You must be registered for see element. Всем салют! ✨ Сегодня мы с вами разберём крякми для начинающих, созданный под .NET. Он опубликован на You must be registered for see element.. 💬 Название: Rock 🙂 Автор: someontop 🔗 Ссылка: You must be registered for see element. 🟩 Сложность: 1.1 📈...
  4. ROP

    CTF 0x01 Решаем очень простой StupidCrackMe от Funny_Gopher | crackmes.one, Reverse crackme для начинающих

    You must be registered for see element. Всем салют! ✨ Сегодня мы с вами разберём крякми для самых начинающих в реверсе. Написан он на C под Win, а опубликован на You must be registered for see element.. 💬 Название: StupidCrackMe 🙂 Автор: Funny_Gopher 🔗 Ссылка: You must be registered for see...
  5. ROP

    Codeby Games [WriteUp] Крестики | Реверс-инжиниринг

    You must be registered for see element. Хотели порешать эти ваши реверс-инжиниринги на CTF? Да ещё и на C++ с Windows Forms? К тому же чтобы он был не сложным и в райтапе были объяснения? Тогда вам сюда 😉 Ссылка на задание (файлы): You must be registered for see element. You must be...
  6. Don Reverso

    Writeup: "Android UnCrackable L3" (mas.owasp.org)

    Название: Android UnCrackable L3 Категория: reverse (android) Платформа: You must be registered for see element. Иногда я буду ссылаться на предыдущие две статьи, посвящённые крякми You must be registered for see element. и You must be registered for see element., поэтому рекомендую к...
  7. Don Reverso

    Codeby Games Writeup: "Крестики" (codeby.games)

    Название: Крестики Категория: reverse Платформа: You must be registered for see element. В качестве сегодняшнего подопытного нас ждёт один файл - cross_cr.exe. Для начала закинем его в DIE: You must be registered for see element. Судя по всему, бинарник не упакован, что явно радует...
  8. Don Reverso

    Writeup: "Android UnCrackable L2" (mas.owasp.org)

    Название: Android UnCrackable L2 Категория: reverse (android) Платформа: You must be registered for see element. Примечание от автора: Продолжение серии райтапов на небольшие андроид-крякмисы от OWASP! Сегодня будем разбирать второй уровень, райтап на первый советую посмотреть You must be...
  9. Don Reverso

    Writeup: "Android UnCrackable L1" (mas.owasp.org)

    Название: Android UnCrackable L1 Категория: reverse (android) Платформа: You must be registered for see element. Примечание от автора: Сегодняшний райтап, как и, возможно, несколько последующих, будут посвящены небольшим андроид-крякмисам от OWASP. Сегодня будем разбирать самый лёгкий - в...
  10. Don Reverso

    Codeby Games Writeup: "Царь-админ" (codeby.games)

    Название: Царь-админ Категория: pwn Платформа: You must be registered for see element. В архиве нас ждут 3 файла: cipher, gen и task_local. Все без расширений, все помечены как исполняемые - в общем, ничего непонятно. Поэтому прогоним их через file: You must be registered for see element...
  11. Don Reverso

    Codeby Games Writeup: "Странный PWN?" (codeby.games)

    Название: Странный PWN? Категория: pwn Платформа: You must be registered for see element. Нас встречает одинокий файлик task.elf, радующий весьма разносторонним функционалом: You must be registered for see element. Конечно, первые 2 пункта выглядят интересно, но что-то подсказывает, что...
  12. Don Reverso

    Codeby Games Writeup: "Независимый код" (codeby.games)

    Название: Независимый код Категория: reverse Платформа: You must be registered for see element. Вместо какого-либо бинарника или dll нас в архиве ждёт один-единственный myflag.txt. Почитаем, что там: You must be registered for see element. Судя по всему, наш текстовый файл - дизассемблированный...
  13. Don Reverso

    Codeby Games Writeup: "Эльфийский смали" (codeby.games)

    Название: Эльфийский смали Категория: reverse Платформа: You must be registered for see element. В архиве нас ждут несколько файлов с расширением .smali: You must be registered for see element. Для справки: smali - это своего рода аналог ассемблера для android-приложений. А те, кто знаком с...
  14. Don Reverso

    Writeup: CrackMe (by @VX_RET)

    ЯП: C Тип: Native / x86 Защита: UPX[Latest] Сложность: 4/10 (субъективно) Задача: Распаковка + Написание Кейгена Автор: You must be registered for see element. Хотите сами решить - во вложениях лежит zip. Пароль: rev_time Примечание автора: Штош, раз автор говорит, значитъ, будем делать. По...
  15. Don Reverso

    CTF Writeup: flag (pwnable.kr)

    Название: flag Категория: reverse Платформа:You must be registered for see element. В этот раз нам предлагают скачать бинарник и работать уже с ним. Первым делом кидаем его в DIE (Detect It Easy): You must be registered for see element. Судя по всему, файл упакован в UPX, но при этом не...
  16. Don Reverso

    Writeup: CrackMe (by @necrofox)

    ЯП: C# Тип: .NET Защита: Обфускатор Сложность: 2/10 (субъективно) Задача: получение всех логинов и паролей Автор: You must be registered for see element. Хотите сами решить - во вложениях лежит zip. Пароль: rev_time Внимание! Ни я, ни автор крэкми, ни в прямом, ни в переносном смыслах не...
  17. Don Reverso

    CTF Writeup: "Классика" (codeby.games)

    Название: Классика Категория: reverse Платформа: You must be registered for see element. В архиве нас ждут 2 файла - classic.elf и classic.exe, под разные платформы. Запускаем любой и наблюдаем следующую картину: You must be registered for see element. Гугл даёт нам Симфонию номер 40, но пока...
  18. Don Reverso

    CTF Writeup: "[fd]" (pwnable.kr)

    Название: [fd] Категория: pwn Платформа: You must be registered for see element. При подключении через ssh нас встречают несколько интересующих нас файлов: You must be registered for see element. Очевидно, из доступного нам остаётся только fd - скомпилированный fd.c - только лишь с его...
  19. Z

    Заметка Райтап на уязвимость Insecure Deserialization [конкурс]

    Всем привет! Хотел бы поделиться небольшой заметкой, которую написал для You must be registered for see element. Прошу не судить строго, я не волшебник, а только учусь :) Тип уязвимости: Insecure Deserialization Общее описание: Данная уязвимость возникает когда (очевидно) данные от...
  20. F

    Классика 2 [Writeup]

    Добро пожаловать путник. Готовим печеньки с чайком и погнали. Сегодня разберём таск из категории Реверс - Классика 2. Скачиваем архив, распаковываем и смотрим, что нам дали для препарирования. У нас два файла classic_2_elf и classic_2_win.exe – из названий и расширений файлов, понятно, что один...