热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

BugkuReverseTakethemaze

拖入IDA分析,shift+F12,找到长的像是会在主函数里出现的字符串,双击进入,并对字符串变量按x查看引用进入到调用这个字符串的函数,F5反编译,并进行简单的分析先跟进去关键函

拖入 IDA 分析,shift + F12,找到长的像是会在主函数里出现的字符串,双击进入,并对字符串变量按 x 查看引用

技术分享图片

技术分享图片

进入到调用这个字符串的函数,F5 反编译,并进行简单的分析

技术分享图片

先跟进去关键函数 sub_45E593 看看,可以看到一个很明显的长得像迷宫相关操作的部分

技术分享图片

以 sub_45CC4D 为例,进去分析一下,其他的三个方向类似

技术分享图片

从这个函数可以推测出这个迷宫一行有 26 个元素,又 311 == 11 * 26 + 25,再加上每一行的列标号从零开始,所以相当于从地图的左上角走到地图的(12, 25)的位置,即左上角走到右下角

而一个地方能向哪个方向走是通过两个数组的值异或得到的,例如说向下的这个方向能不能走是通过 dword_540548[i] ^ dword_540068[i] 的值来决定的

所以可以直接根据四个方向函数中的数组地址写出 IDC 脚本来判断某个节点是否可以往某个特定的方向走(shift+F2)

技术分享图片

得到迷宫:

技术分享图片

手动走一波:

技术分享图片

得到路径:D1R1D3R1D1R6D3R4D2R9D1R4,其中方向 dlru 对应的是 v8 的 0234,对应转化后的字符串 v4 的 0234;步数 0-9 对应的是 v7 的 5-15,对应转化后的字符串 v4的 5-f

所以进入迷宫的字符串是:06360836063b0839073e0639

但是这是经过最开始 sub_45C748 函数变换过的字符,要得到我们需要的输入内容还需要去看一下 sub_45C748

技术分享图片

我看不懂,但我大受震撼,用 OD 瞧瞧

载入 OD,使用中文搜索引擎帮助定位到主程序部分

技术分享图片

输入 24 个 1 试试,发现这个 sub_45C748 其实是进行了一个按位异或,结果如下

技术分享图片

于是干脆输入 06360836063b0839073e0639,它加密过后的样子就是我们真正要输入的内容

技术分享图片

把 "07154=518?9i<5=6!&!v$#%." 输入ConsoleApplication1.exe:

技术分享图片

生成了一个二维码

技术分享图片

扫描后是:Congratulations! The flag is your input + “Docupa”

所以最终的 flag 就是:zsctf{07154=518?9i<5=6!&!v$#%.Docupa}


推荐阅读
  • 本文介绍了lua语言中闭包的特性及其在模式匹配、日期处理、编译和模块化等方面的应用。lua中的闭包是严格遵循词法定界的第一类值,函数可以作为变量自由传递,也可以作为参数传递给其他函数。这些特性使得lua语言具有极大的灵活性,为程序开发带来了便利。 ... [详细]
  • 本文介绍了使用Java实现大数乘法的分治算法,包括输入数据的处理、普通大数乘法的结果和Karatsuba大数乘法的结果。通过改变long类型可以适应不同范围的大数乘法计算。 ... [详细]
  • 本文介绍了C#中数据集DataSet对象的使用及相关方法详解,包括DataSet对象的概述、与数据关系对象的互联、Rows集合和Columns集合的组成,以及DataSet对象常用的方法之一——Merge方法的使用。通过本文的阅读,读者可以了解到DataSet对象在C#中的重要性和使用方法。 ... [详细]
  • 1,关于死锁的理解死锁,我们可以简单的理解为是两个线程同时使用同一资源,两个线程又得不到相应的资源而造成永无相互等待的情况。 2,模拟死锁背景介绍:我们创建一个朋友 ... [详细]
  • 动态规划算法的基本步骤及最长递增子序列问题详解
    本文详细介绍了动态规划算法的基本步骤,包括划分阶段、选择状态、决策和状态转移方程,并以最长递增子序列问题为例进行了详细解析。动态规划算法的有效性依赖于问题本身所具有的最优子结构性质和子问题重叠性质。通过将子问题的解保存在一个表中,在以后尽可能多地利用这些子问题的解,从而提高算法的效率。 ... [详细]
  • 猜字母游戏
    猜字母游戏猜字母游戏——设计数据结构猜字母游戏——设计程序结构猜字母游戏——实现字母生成方法猜字母游戏——实现字母检测方法猜字母游戏——实现主方法1猜字母游戏——设计数据结构1.1 ... [详细]
  • 后台获取视图对应的字符串
    1.帮助类后台获取视图对应的字符串publicclassViewHelper{将View输出为字符串(注:不会执行对应的ac ... [详细]
  • 《数据结构》学习笔记3——串匹配算法性能评估
    本文主要讨论串匹配算法的性能评估,包括模式匹配、字符种类数量、算法复杂度等内容。通过借助C++中的头文件和库,可以实现对串的匹配操作。其中蛮力算法的复杂度为O(m*n),通过随机取出长度为m的子串作为模式P,在文本T中进行匹配,统计平均复杂度。对于成功和失败的匹配分别进行测试,分析其平均复杂度。详情请参考相关学习资源。 ... [详细]
  • 本文介绍了通过ABAP开发往外网发邮件的需求,并提供了配置和代码整理的资料。其中包括了配置SAP邮件服务器的步骤和ABAP写发送邮件代码的过程。通过RZ10配置参数和icm/server_port_1的设定,可以实现向Sap User和外部邮件发送邮件的功能。希望对需要的开发人员有帮助。摘要长度:184字。 ... [详细]
  • Java验证码——kaptcha的使用配置及样式
    本文介绍了如何使用kaptcha库来实现Java验证码的配置和样式设置,包括pom.xml的依赖配置和web.xml中servlet的配置。 ... [详细]
  • 高质量SQL书写的30条建议
    本文提供了30条关于优化SQL的建议,包括避免使用select *,使用具体字段,以及使用limit 1等。这些建议是基于实际开发经验总结出来的,旨在帮助读者优化SQL查询。 ... [详细]
  • 本文介绍了指针的概念以及在函数调用时使用指针作为参数的情况。指针存放的是变量的地址,通过指针可以修改指针所指的变量的值。然而,如果想要修改指针的指向,就需要使用指针的引用。文章还通过一个简单的示例代码解释了指针的引用的使用方法,并思考了在修改指针的指向后,取指针的输出结果。 ... [详细]
  • 在project.properties添加#Projecttarget.targetandroid-19android.library.reference.1..Sliding ... [详细]
  • CentOS 7部署KVM虚拟化环境之一架构介绍
    本文介绍了CentOS 7部署KVM虚拟化环境的架构,详细解释了虚拟化技术的概念和原理,包括全虚拟化和半虚拟化。同时介绍了虚拟机的概念和虚拟化软件的作用。 ... [详细]
  • 本文介绍了一种解析GRE报文长度的方法,通过分析GRE报文头中的标志位来计算报文长度。具体实现步骤包括获取GRE报文头指针、提取标志位、计算报文长度等。该方法可以帮助用户准确地获取GRE报文的长度信息。 ... [详细]
author-avatar
黄霖hy
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有