2018年金融業ctf競賽 backdoor 流量數據分析writeup

Backdoor   flag:flag{b3c4r3fortheChinaChopperFHGJKUI^U%}   解題過程: 利用wireshark打開文件,過濾http報文,任意選擇一個報文右鍵選擇追蹤流->http流 追蹤流裏面包含大量16進制代碼,觀察前幾位發現它是zip壓縮文件的文件頭 將z1後面的參數複製下來 以16進制形式粘貼到C32asm工具裏 (文件->新建十六進制文件,新建後
相關文章
相關標籤/搜索