realworldctf专题

2023 RealWorldCTF “Ferris proxy”逆向题分析(不算wp)

这题第二天才开始做,结果到比赛后4个小时才做出来,真是老了,不过也算有收获,对rust的程序更熟悉了~ client编译后的代码有41M,WTF 主函数入口 根据main函数找到两个入口 第二个函数很明显是主入口,不过rust的主函数没有什么逻辑,跳过直接看上面一个 这里显示是一个轮询的任务 往下翻可以看到connect的函数 其参数明显有意义(127.0.0.1:8888),表示需