170913 逆向

编程入门 行业动态 更新时间:2024-10-09 10:29:37

170913 逆向

170913 逆向

1625-5 王子昂 总结《2017年9月13日》 【连续第346天总结】
A. 问鼎杯题库-逆向
B.

找flag

运行后是一个单纯的文本输入框和灰色的GetFlag按钮
拖入IDA反编译,没有main函数,只有start函数
start里没看到什么可以继续往下的内容,直接搜索字符串:

一眼看到flag,兴奋地提交
错误OTZ
那看来程序中还有对flag的处理,双击追到内存然后按x查看交叉引用

有两处调用,依次查看,发现这个有趣的函数

int sub_401000()
{char *v0; // eax@1CHAR Text; // [sp+0h] [bp-38h]@1char Dst; // [sp+1h] [bp-37h]@1char v4; // [sp+Fh] [bp-29h]@1Text = 0;memset(&Dst, 0, 0x30u);strncpy_s(&Text, 0x31u, "flag:{NSCTF_md57e0cad17016b0>?45?f7c>0>4a>1c3a0}", 0x30u);//将flag字符串copy到了Text中v0 = &v4;

更多推荐

170913 逆向

本文发布于:2024-03-23 01:52:22,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1739056.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!