Warm-up
DIE查看是.net程序。拖入dnSPy。比较简单,就一个aes
A stranger’s memory
附件拖入ida
main函数没东西,只有一个数组做减法,写个脚本patch
继续patch。直接出
Lasagna
pyinstaller打包,python3.8版本,解包过程省略。直接看源码
比较简单,写个函数e的逆函数就行。脚本
Rusty ARM
Rust,解出是运气。附件拖入ida,8.3不能反编译,还得用7.7
这些函数调用都长的一。观察函数表,发现还有一个task开头的,进去看看
猜测应该是运算部分。脚本