当前位置: 首页 > news >正文

geekgame记录一:unity逆向

geekgame打的很烂,pwn题当时都没看,时间全花在web上了,web上平台和知识点太多了我记不住啊emmm。而且还考验对语言的理解能力,c和python还好,碰到java只能抄网上的教程,结果网上的也很烂,就寄了。misc的题也很难绷,好多人都是用ai做的那个paper那个题,那个题必须了解pdf结构,过两天也记录一下。还有一个勒索病毒的题竟然是已知的勒索病毒,早知道问ai了。这下好了ai出来之后搞安全的咋感觉要失业了都。

后面的pwn题今天看了看flag1,感觉也是很抽象,要绕过授权才能利用漏洞,那个授权的密码是从urandom里面取16字节随机数,所以说只能暴力枚举啊,感觉没啥好办法。flag2好像更复杂,另外pwn我没有实战,所以必须练一练了。

crypto题是完全不了解,对aes的了解不够,对新型签名算法完全不了解,另外python有个特性可以访问负数下标相当于倒着找。

那个股票题更不会玩了里面的概念都不知道。。。

然后逆向题是都过了,里面有一个unity逆向的不错,三个flag,结果后两个我弄出来了,第一个就是简单提取unity游戏里面的图片这个我最开始没弄出来,花了好久才弄出来。

image
这个是flag1,就是一个图片
那么有一个工具处理unity的资源,就是uabea,比网上吹的那些垃圾玩意强多了。assetstudio不好用
就是里面那个simu_data里面是游戏真正的资源文件
managed里面是代码
资源里面xx.assets和那些没有后缀的是有意义的资源,xx.res,xx.resource不是
确定哪个文件里面有flag可以通过重命名某一个文件来实现,看看哪个缺了图片就不显示了

然后发现是image
uabea导入之后image
找到flag2这张图片,然后右边的view scene view data export data export raw都没用,都不是导出图片的
image
这个export texture才是真正导出图片
然后就可以看到flag了FLAG2-sharedassets0.assets-25
然后就是剩下的flag怎么找,这就需要逆向unity的代码了。

http://www.rkmt.cn/news/59706.html

相关文章:

  • 102302142罗伟钊第三次作业
  • 2025年上海全铝家居定制品牌权威排名Top5:环保家居新趋势深度解析
  • 模电乱写
  • TiDB为什么它正成为取代MySQL的新宠?
  • [数据存储/数据库/分布式系统] 一致性哈希算法
  • 我所沉浸的情绪场景
  • CF1490D-Permutation Transformation
  • Linux 中grep命令在文本中匹配单个的字母
  • 一些 DS
  • newDay22
  • B4324 双向链表
  • 系列最便宜!苹果iPhone 17e要来了:60Hz低刷灵动岛屏幕
  • Codeforces Round 1065 (Div. 3)
  • 用 Rust 和 Tesseract OCR 实现英文数字验证码识别
  • 在Java中调用第三方接口并返回第三方页面
  • 11.24午夜盘思
  • Java调用第三方接口的方法
  • 2025美国留学求职机构实力解析:你的职场Offer引路人在哪?
  • Universal Fit 3-Button Metal Flip Remote Key (5pcs/lot) – KEYDIY KD NB29-3 for Euro/American Cars
  • 根据缺少的文件查找deb包
  • CF1097F Alex and a TV Show
  • 48
  • 基于相控微波光子滤波器的旋转诱导相位差解调
  • 2025.11.24博客
  • Linuxの磁盘管理
  • 实验三:类和对象_基础编程2
  • 2025年度衣柜厂商最新推荐榜单与选择指南:一份基于行业专业数据的权威分析报告,整木/实木/原木等材质衣柜十大主流供应商解析,全屋定制优质选择
  • 2025年11月美国实习中介排名全攻略:从简历到入职的实力派之选,解锁名企资源的职场引路人
  • 深度解析2026美国研究生申请机构:从GPA到藤校,这些机构藏着关键方案
  • 奶酪和机器人 非标准化的步数遍历