程序被攻击了,看我用IDA在堆栈中揪出凶手!

合集 · 从零开始学逆向系列教程 (10)

  1. 9:58
    小白需要学如何上路?
  2. 5:43
    保护模式下分段式内存管理!
  3. 12:45
    结构体和C++对象内存布局
  4. 9:49
    这个女人,教会我破解软件!
  5. 11:26
    从创建进程到进入main函数,背后发生了什么?
  6. 4:28
    手把手教你从零开始学逆向,CTF比赛来啦!
  7. 15:14
    程序被攻击了,看我用IDA在堆栈中揪出凶手!
  8. 16:06
    网络安全必看,一口气搞懂二进制漏洞攻击和防御技术原理
  9. 11:44
    十分钟学会软件逆向分析
  10. 11:52
    一个神奇的软件保护技术,令无数逆向工程师望风而逃···
Description
从零开始学逆向CTF比赛题目解析,欢迎大家持续关注,后续题目解析视频即将奉上~

Comments

轩辕的编程宇宙 2024-08-15

视频制作不易,求一波关注~后面还有更难的题目,涉及抓包、脱壳、反调试、HOOK等多方面知识,求个关注,下期继续分享干货视频给大家[脱单doge]

♥ 16 ↩ 4

Jesse_EC 2024-08-15

好嘛,我居然全都看懂了[星星眼][星星眼]

♥ 8 ↩ 4

AI总结视频 2024-08-15

课代表总结: 1. 视频讲解CCTF比赛逆向题目解析,涉及四道题目,共八个问题。 2. 观众回顾比赛情况,包括参赛人数、满分人数、选手得分趋势等。 3. 第一题是简单送分题,第二题涉及程序崩溃,要求分析崩溃原因找出flag。 4. 使用IDA分析CORE文件,发现崩溃原因为缓冲区溢出,通过解码分析出flag。 5. 第二个小问较难,涉及定位攻击者IP地址,通过分析程序结构体找到IP地址。 6. 建议观众利用视频内容尝试分析其他题目,并了解socket编程知识对逆向分析的重要性。 --内容由@AI视频总结 生成,仅供参考【关注自取总结工具】

♥ 6

kcbabve 2024-08-16

后面讲解过程还能大概听懂,但是前面关于accept以及receive函数这种如果没有字符串显示出来又该如何准确判断sub_4006a0,sub_400610这种只有地址名的函数呢?

♥ 5 ↩ 2

蚁景网安实验室 2024-08-16

[热词系列_妙啊][热词系列_知识增加]

♥ 3

别吵我看鸡番 2024-08-15

up请问ida看到的sub_4007bd这种函数名是自己写的注释还是真实的函数名啊?第一次看视频请教一下

♥ 3 ↩ 2

AI视频小助理 2024-08-16

实名羡慕up这溢出屏幕的才华[点赞][点赞][点赞],YYDS!快来一键三连吧[热词系列_优雅] 一、逆向CCTF比赛中的一道题目的解析,通过分析崩溃的转储文件中隐藏的flag。同时还介绍了分析CORE文件的两种方式。 00:25 - 第一题是问程序收到了什么导致崩溃 01:23 - 可以用IDA或GDP分析CORE文件来找到flag 02:52 - 执行return指令的前提是当前暂停保存的是返回地址 二、逆向工程中遇到的问题,以及如何通过分析字符串信息来理解程序的操作和功能。同时,建议学习一些基础的编程开发技能。 03:04 - 暂停指向的是一个字符串,需要转换为16进制格式查看 04:26 - 函数入口有特有标志信息,可以通过创建函数来识别 05:30 - 学习逆向需要掌握一些编程基础,才能理解程序的操作信息 三、如何在C语言中使用套接字编程,讲解了函数accept和receive的使用方法,并解释了程序崩溃的原因。 06:04 - 学习C语言套接字编程才能了解这些函数名字 07:17 - 接收的数据比buffer大小时会发生缓冲区溢出问题 08:02 - 程序崩溃的原因在于接收的数据超出了buffer长度的限制 四、在远程攻击中如何利用堆栈溢出漏洞获取数据,并解码出flag。同时,作者也提到了自己的考虑不周全的地方。 09:09 - 解释了V2地址的含义和堆栈方向 11:03 - 解码出了flag字符串,成功解题 11:42 - 解释了远程攻击中环境变量的问题,提醒重新出题时需要注意 五、如何通过代码定位到保存客户端地址的位置,并提取出客户端的IP地址,这是解第二题的正确做法。建议读者自己尝试分析一下。 12:11 - 客户端的IP地址保存在V1局部变量中 13:59 - 需要手动将网络字节序的IP地址转换成点分十进制表示形式 14:46 - 通过代码定位到保存客户端IP地址的位置,再回溯到对应变量位置提取IP地址,才是解这道题的正确做法 --以上内容由模型基于视频内容生成,仅供参考。视频总结、高能空降欢迎召唤热心市民@AI视频小助理

♥ 2

gokurakujimakoto 2024-08-29

从栈中获取IP的这个解法不够严谨。recv函数传入的最大可接受字符串长度为0x100,而IP在栈中的位置为buf+0x60~0x68。所以,如果收到的请求长度超过0x68,完全可以把栈中的IP值覆盖掉。

♥ 1

9EI3AQ7 2024-08-19

支持[打call]这么细致讲ctf的视频真挺少的

♥ 1

ONEPIECE6669 2024-08-16

风哥的题目更加有趣新颖,给人的感觉更加贴近实际分析的场景,现在CTF逆向太多炫技的题目了,给风哥点赞!!!

♥ 1 ↩ 1

zkland 2026-05-18

学费:一个3连

MessyCr 2024-12-25

漏ip了,小心被攻击[笑哭]

152lyz 2024-12-22

这是哪个比赛?

江月深雪落花墨离君 2024-12-02

邪道之string大法

摆烂ing队长 2024-11-26

风哥。 我纯小白,就懂一点js和 一点汇编。想问问 CTF reverse 需要了解哪些知识啊?

↩ 4

゚゙゚゚゙゚゙゚゚゙ 2024-10-01

x64dbg能分析出来吗

void-main 2024-08-30

为什么?

↩ 1

灵魂记单词 2024-08-26

这个题目是需要付费才能拿到的吗?

↩ 1

CyberWaIker 2024-08-19

网络安全,很神奇吧[墨镜][妙啊]

某兔子-薇薇儿 2024-08-16

还在用ida8.3,9.0全架构已经出了[tv_doge]