NSSCTF-wordy

在这里插入图片描述
下载,die查壳,IDA打开在这里插入图片描述
上方红字提示,很明显有花指令,双击main函数

在这里插入图片描述

一、这道题的核心考点

题目标签带「花指令」,这就是本题的核心难点。
花指令是一种代码混淆手段:程序作者在正常代码中插入了一些 CPU 永远不会执行的垃圾字节。程序运行时完全不受影响,但 IDA 自动反汇编时会把这些垃圾字节也解析成指令,导致后续所有指令地址错位,伪代码生成失败、逻辑错乱。

你现在看到的 start 函数是系统启动代码,和题目逻辑无关,我们先进入主函数。


二、第一步:跳转到主函数

在当前伪代码第 11 行:

_libc_start_main(main, v4, &retaddr, init, fini, a3, &v5);

双击蓝色的 main,IDA 会自动跳转到主函数的汇编代码处。

跳转后你大概率会看到:汇编指令逻辑混乱、按 F5 无法生成正常伪代码,这就是花指令造成的正常现象。


三、花指令去除操作(IDA 标准流程)

核心原理

这道题的花指令是最经典的「双跳转跳过垃圾字节」写法:
jz + jnz 两个连续的条件跳转,无论零标志位是什么,都会跳转到同一个地址,中间夹着垃圾字节。IDA 解析时会把这个垃圾字节当成指令开头,导致后续所有指令全部错位。

操作步骤
  1. 在 IDA View-A 汇编窗口里,找到花指令的位置(通常是主函数开头不远处,出现无意义指令、地址错乱的位置)。
  2. 把光标定位到垃圾字节的地址,按键盘 U(Undefine),取消这段错误的指令定义,让它变回原始数据字节。
  3. 把光标移动到跳转目标的正确地址(也就是垃圾字节之后的真实指令开头),按 C,让 IDA 重新把这里解析成汇编代码。
  4. 所有花指令都清理完成后,按 F5,就能生成正常可读的伪代码。

可以看到

正常编译器生成的汇编代码,所有跳转指令的目标地址,一定是某一条指令的起始地址,指令边界是严格对齐的。
但你截图里 0x1144 处的指令是:

jmp short near ptr loc_1144+1
  • 这条 jmp 指令本身从 0x1144 开始,长度 2 字节,正常下一条指令应该从 0x1146 开始;
  • 但它的跳转目标是 0x1144 + 1 = 0x1145,也就是跳转到了自身指令的第二个字节

这种 “跳进指令中间” 的写法,完全不符合正常编译逻辑,只有人为故意加的混淆代码才会这么写,是花指令的典型特征。


二、后续代码完全失效,全是原始数据

main 是程序的主函数,正常情况下应该全是可执行的汇编指令。但在这条 jmp 之后,IDA 显示的全是 dw 0xxxxh 格式的原始字数据,没有任何正常的指令逻辑。

这说明:IDA 默认的解析起点(0x1146)是错的,反汇编完全错位了,这正是花指令想要达到的效果 —— 让静态分析工具无法正确识别代码。

所以按g,输入1145,定位到0x1145,在这里插入图片描述
按键盘 U(Undefine),取消这段错误的指令定义,让它变回原始数据字节,
在这里插入图片描述
再按 C,让 IDA 重新把这里解析成汇编代码。

在这里插入图片描述
发现还有0EBh
说明是批量花指令
这道 wordy 是经典的批量花指令题,不是只有开头 1 个跳转混淆,而是整个 main 函数里每隔几字节就插一个 EB FFjmp short $+1)的花指令。你手动修复了开头一处,后面还有大量花指令继续让反汇编错位,所以看起来还是乱的。

手动一个个修效率极低,正确做法是用 IDA Python 脚本批量去除所有花指令,一步到位。


正确修复步骤

步骤 1:打开 IDA 脚本命令窗口

在 IDA 顶部菜单栏:
File → Script command

快捷键:Shift + F2

步骤 2:粘贴批量去花脚本

语言选择 Python,把下面的脚本完整复制进去:

# 利用idapython脚本解决重复工作
startaddr = 0x1135
endaddr = 0x3100

for i in range(startaddr,endaddr):
    if get_wide_byte(i) == 0xEB:
        if get_wide_byte(i+1) == 0xFF:
            patch_byte(i,0x90)
            print("[+] Addr {} is patched".format(hex(i)))

步骤 3:运行脚本

点击窗口里的 Run 按钮运行,控制台会输出一共修复了多少处花指令。

步骤 4:重新分析函数
  1. 回到汇编窗口,光标定位到 main 函数开头(地址 0x1135);
  2. U 取消当前函数定义;
  3. 光标放回 0x1135,按 P 键重新创建函数;
  4. F5 生成伪代码,此时就能看到正常可读的逻辑了。

修复后的核心逻辑

这道题之所以叫 wordy(啰嗦),就是因为它没有复杂加密,而是用了大量连续的 putchar 函数调用,一个字符一个字符地输出 flag。修复完花指令后,你会看到一长串 putchar('x') 的调用,把所有字符按顺序拼起来就是原始 flag。

得到flag:NSSCTF{u_are2wordy}

源码链接: https://pan.quark.cn/s/7b9e1590db2e 在本计划中,我们聚焦于一个基于数字逻辑的药片装瓶系统的构建,这构成了北京邮电大学(北邮)在小学期内向学生提供的一次课程设计课题。该系统致力于模拟实际药品包装的操作流程,借助电子操控和自动化技术达成药片的高效且精准的装瓶目标。以下是对该系统设计所涉及的关键知识领域的详尽阐述: 1. **数字逻辑**:数字逻辑是电子工程领域的核心学科,主要探究如何运用二进制数字进行信息的表征与处理。在此项目中,数字逻辑用于构建和实现系统的控制机制,诸如计数器、编码器、解码器、触发器等,旨在保障药片装瓶过程的精确调控。 2. **硬件电路构建**:系统可能整合微控制器、传感器、执行机构等硬件单元。例如,微控制器作为系统的心脏,负责接收输入信号,处理数据,并指挥执行机构执行药片装填。传感器负责监测药片的数量和瓶装进度,而执行机构如电机则负责实际完成装瓶动作。 3. **计数器**:在药片装瓶的操作过程中,计数器用于追踪已装入瓶子的药片总数,确保达到预设的剂量标准。这可能需要设计同步计数器或异步计数器,以实现精确计数并触发装瓶操作。 4. **编码与解码**:编码器将特定的信息(例如药片种类或剂量)转化为二进制编码,便于硬件设备进行处理;解码器则将这些编码解读为可执行的操作,如切换装瓶路径或启动封盖流程。 5. **触发器**:在系统中,触发器可用于在特定条件达成时启动或中止某个操作,例如当瓶子达到满载时关闭装填机制。 6. **传感器技术**:可能包含重量传感器、光电传感器或机械触碰开关,用于识别瓶子的存在、位置以及药片的数量。这些传感器的精确度直接关联到整个系统的性能水平。 7. **控制算法**...
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值