Size: a a a

2020 October 12

NS

Nikita Sychev in SPbCTF
自閉症のポイント
открываешь аски таблицу и смотришь какая буква между w и y
*учебник английского
источник

AE

Aka Ed in SPbCTF
x
источник

AE

Aka Ed in SPbCTF
eура решил
источник

AE

Aka Ed in SPbCTF
пля тут надо в отладчик лезть с екзешкой с сайта или скомпилить листинг достаточно
источник

AE

Aka Ed in SPbCTF
а не тупанул, флаг приняло
источник

自閉症のポイント... in SPbCTF
Aka Ed
пля тут надо в отладчик лезть с екзешкой с сайта или скомпилить листинг достаточно
иногда можно даже ничего не компилить
источник

AE

Aka Ed in SPbCTF
да я понял
источник

AE

Aka Ed in SPbCTF
всё мц3 завтра буду колупать=))))два таска прошел
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in SPbCTF
а возможно такое, что с отладчиком (qira) флаг выводится, а без него нет ? 🙃
источник

φ

φ in SPbCTF
типичный антидебаг мб
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in SPbCTF
вот такой ответ получаю с кирой
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in SPbCTF
вот такой без него
источник

c

cout << in SPbCTF
Ребята, здоров. Скажите, что я делаю не так с таском rbp:
1) rbp переехал перед адресом второго 8ми байтового буфера
2) в сам второй буфер вкинул адрес функи win
3) вход в функу есть, казалось бы, что может пойти не так?
— флаг не выводит, pwntools ловит EOF
источник

c

cout << in SPbCTF
Ребзя - -help
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in SPbCTF
а какой адрес в rbp ты переехал ?
источник

c

cout << in SPbCTF
Ну всм, я переехал адрес так,  что это эдрес переменной buf2 - 8h. Как раз в итоге получаеься так, что в этот “handy” buf2 я потом кидаю сам адрес функи вин
источник

c

cout << in SPbCTF
И при втором рете RIP указывает на функу win
источник

c

cout << in SPbCTF
Да простят меня товарищи хакеры за спойлер
источник

c

cout << in SPbCTF
Адрес buf2 - 0x405080
источник

c

cout << in SPbCTF
Адрес win - 0x401162
источник