OLLVM学姐攻略手册引言 OLLVM 是一类实现的统称:凡在官方 LLVM 上叠加混淆 Pass 的都算。它源自瑞士 HEIG-VD 的 obfuscator-llvm,提出了指令替换(-sub)、虚假控制流(-bcf)、控制流平坦化(-fla)三种经典 Pass。原始项目停在 LLVM 4.0,后来的实现多是移植到 ...北袅08-241702
2026 KCTF · HexMaze(Crypto)加密程序仅使用标准的字节运算、位运算和固定查表,不使用随机数、随机 IV 或其他隐藏参数。所有样例及 FLAG 使用完全相同的算法和密钥 121 生成,同一输入在相同密钥下输出唯一确定。明文按 ASCII 字节处理,输出仅包含 0-9A-F。FLAG 格式为 flag{...},其中内容均为可打印 ...FUA陈探乐08-2239
Kanxue2026KCTF 第八题:亥子合辰·塔影迷楼 设计思路# 团队名称:心学# 团长 QQ:355185640# 参赛题目:CrackMe# 题目答案(攻击脚本)注册码:`kanxue@2o26o8!@#`答案即为注册码本身,无 flag{} 包装;运行程序后输出 `Input:`,输入正确注册码输出 `correct`,输入错误输出 `fault` 并退 ...htg08-225
第六题:酉时·书院迷局 WP第六题:酉时·书院迷局 证据标记: [STATIC]:由 ELF / smali / ARM64 机器码直接得到; [DYNAMIC]:由原 libkctf.so 在 clean Unicorn / 真机上的因果实验验证; [ALG]:由精确模型、代数推导、穷举或模型计数证明; [ ...mxym_08-200
KCTF 2026 第五题:申时·忆海倒带 WPKCTF 2026 Windows 方案一 cm.exe 解题报告 一、题目信息 看雪 KCTF 2026,规则 5.1.1 Windows 方案一。 附件 cm.exe,SHA1:d1c8124c5964af1531c6e311328854a05ca40bca。 判胜条件:运行 cm.ex ...geekfire08-180
对某学习APP的frida检测绕过对某学习APP的frida检测绕过 这个App的frida检测机制 集中在libDexHelper.so和libmsaoaidsec.so两个so里面,主要思路都是一步步dump,trace到相关检测函数入口位置,再交给ai静态分析关键逻辑,写出绕过脚本哎,AI真王朝了,力大砖飞,我们的逆向究竟 ...wes1meanon08-17725
轮回地狱WP「我嚟同你玩」 ------- Dystopia&TeddyBe4r (魔王护) 题目答案: 用户名: KCTF 密码: lI|0OCLzopJ(69VmDBJcPKUnWRF`ll48{3RTtFoY8IKizBD5C6rv ITiTFncmeRC0sZnFajV ...TeddyBe4r08-177
第四题:未时·车流困城 WPKCTF CrackMe Writeup 总体结构 题面公开样本使用 Name = KCTF 和一个 9226 字符的 Serial;程序本身并未硬编码 KCTF,而是从 Name 动态派生 100 个 Final state。完整校验链可以整理成四层: 自定义 64 字符编码把 Seri ...mxym_08-171
浅析 Google Play 自动保护(PairIP):代码虚拟化、TEE 密钥与运行时反篡改起因很常见:一个上了 Google Play 的 Unity app,JADX 拉开关键方法只剩一句 VMRunner.invoke("..."),逻辑全被掏空;扔模拟器上跑起来几秒就退。这两件事是同一层加固的两面——Google Play 的 Automatic Protect ...星野安全08-15498
KCTF 2026 第三题:午时·永数囚笼 WriteupAntiAI Writeup 1. 先固定可观测事实 分析中使用的关键地址如下: 地址 作用 0x140002588 调试状态探测 0x1400025EC .text 完整性计算 0x140002940 汇总四份诊断记录 0x14 ...F1ux_Team08-150
KCTF2026: 第三题:午时·永数囚笼 WriteupAntiAi — Writeup flag:flag{v4_opaque_trace_2026}(26 字节) $ printf 'flag{v4_opaque_trace_2026}' | ./AntiAi.exe input flag: ok $ printf � ...Magic丶08-154
Windows 进程 CPU、内存、I/O 与调度指标采样Windows 进程 CPU、内存、I/O 与调度指标采样 开源项目实现:https://github.com/wangwei-cm/ksword 目标与四步流程 目标是取得指定 Windows 进程的 CPU 使用率、I/O 速率、内存快照和调度状态,并说明这些结果属于哪个进程实例和哪个时 ...WangWei_CM.08-14459
纯静态分析DumpSDK所需的加密数据,动态定位加密UWorld、GameInstance、Object的未加密地址0、演示demo为国外过气游戏Arc 0、如何Dump 因为游戏采用了一种执行时解密技术,相关技术介绍文章:击败 Theia 反篡改完整脱壳方案(Arc Raiders PioneerGame.exe),当然内容仅提供思路,如果照搬原文的解法,其实已经很早失效了。后续考虑单开一章进行该技术的讲解 ...DannysMask08-14401
第二题:巳时·绿光幽语 WP下面从拿到样本开始还原完整过程。0x01 先黑盒运行,不急着进 IDA直接运行样本。SSH 终端最初存在中文编码问题,下面是按 Windows 控制台编码还原后的文本:提示:需要还原的代码 def my_function(): ...geekfire08-120
分析Windows Section Object机制Windows Section Object 先导内容: 内存交换空间 Windows内存管理中的交换空间 这里写得较为详细,也有些混乱,主要供以后我遇到相关问题时查阅使用。 什么是节对象(Section Object) Section Object,它是一个系统级的、独立于任何 ...mb_nnqgphwf08-11264
ART 底层执行链:从 ArtMethod::Invoke 看 FART 在 Android 12–16 为什么失效ART 运行时深层结构完全解析——从 ArtMethod、ClassLinker 到 Invoke 全链路,兼谈 FART 在 Android 12–16 的失效与修复 如果你已经拿 FART 脱过壳、或者自己写过主动调用,那这篇应该能直接对上。前面不废话, 背景尽量压短,后面把 Invoke 分 ...FinSectech08-111744
今天学点不一样的打破Linux Bsp安全启动链,自己控制安全启动链与用RP2350 固化CVE-2022-38694注入实践免责声明 本文基于公开资料、开源项目和个人研究过程整理,只用于科研、教学、逆向工程学习和安全研究。 本文不提供任何可直接用于商业设备的破解文件、私有签名文件、厂商密钥、完整固件包或现成绕过成品。文中涉及的 FDL1、FDL2、SPL Loader、U-Boot、boot、system 等内容 ...LeoChen..08-111477
Superpowers 这类“教 AI 怎么写代码”的插件,过时了吗?当模型不断吸收过去需要人类教授的方法,人还需要向模型提供什么? 序章:21:21,我们删除了 17,712 行 2026 年 8 月 4 日,21:21。 一条名为“迁移至 2.0.0 无 Hook 八 Skill 架构”的提交进入了我们的仓库。129 个文件发生变化,新增 3,0 ...执着的猫08-1157
某商业级加固 Native Loader 与 VMP 解释器逆向分析实战声明:本文仅用于安全技术研究与教学,所有分析均在隔离测试环境完成,不涉及任何真实业务数据。 摘要 这次把 某商业级(com.mobile.demo_target) 从加壳到加密算法完整啃了一遍。真机走 SysTrace 定制 ROM,用 unidbg 离线模拟,主要做了这几件事: ...kudos556608-112405