ctfshow DSBCTF-2024 misc

misc

easy_mem_1

ctfshow{该内存镜像被采集时计算机名(区分大小写)_该内存镜像ip地址_该内存镜像系统build版本号(5位)}

首先dmp是转储文件,是系统遭受重大错误留下的内存状态文件

使用的工具 : WinDbg[windows] + strings[linux]

WinDbg导入文件 , 不会导入的看这个为WinDbg设置符号文件路径 - DoubleLi - 博客园 (cnblogs.com)

使用!envvar computername查询主机名称

得到主机名称 ZHUYUN_S_PC , 顺便可以把version一起看了

说是五位字,就是22621

IP地址通过strings过滤可能出现的IP地址

得到IP 192.168.26.2 [应该是,提交过忘了]

ctfshow{ZHUYUN_S_PC_192.168.26.2_22621}

easy_mem_2

请问该电脑获取内存镜像是登录的QQ号码,看过的10字短剧名称,看过的bilibili视频BV号

QQ号码可以根据QQ安装来推测会在电脑生成固定路径存放号码

54297198

看过的短剧名称,可以通过https://过滤看过什么网站

有很多网站,找到一串长长的,拼一下拼音知道应该就是这个网站了

找到一个大概十字的访问网站,穿成魔尊后我一心求死

最后一个过滤bilibili,BV1ZU4y1G7AP

flag{54297198_穿成魔尊后我一心求死_BV1ZU4y1G7AP}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值