REVERSE复现

蜡笔小新师兄的诱惑

下载附件解压后,使用64的ida打开,再看伪代码得到flag

re,从0开始的ctf世界

下载附件解压后,用64ida打开,F5查看伪代码

看见长的像flag的东西,应该是凯撒密码

看下代码,关键位置,说偏移量是8

用bugku里工具解开凯撒,得到flag

云曦欢迎你!

下载附件解压,拖进64ida查看main的伪代码

解读下代码,大体就是从xmmword_413E34内存地址得到一个数据

赋值给v5然后最后和v9进行比较,对了就是flag

所以flag在xmmword_413E34里面,直接双击进去,看见两串东西

把h去掉,它是每一行都有,应该是其某种格式

去掉h看着是base16编码,去解码看看

发现yunxi了但顺序不对这个好像倒置了

在网上找到工具将其逆转回来

第一次解不对

将这两坨编码各自解码看看

emmm,直接手打Yunxi{Welcome-to-yunxi}

是兄弟就来逆我

下载附件解压打开后是代码

一看就进行了两次替换,再观察下,发现最后输出是zerotwo(flag),用工具给它逆回来

address in the IDA 国家队

我心如铁,坚不可摧!!!!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值