博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
软件嘉年华OpenCTF Reverse第一题解答
阅读量:6083 次
发布时间:2019-06-20

本文共 805 字,大约阅读时间需要 2 分钟。

hot3.png

题目文件我已经上传到github上面了。

文件下载地址:

先看题目,让我们下载一个文件。

看文件后缀是个.ppp,感觉是个二进制文件,放到kali下查看一下。用file命令查看。

从结果看,是一个32位的二进制文件。

看一下程序运行情况。

让输入一个值,随便输一个111,报错。看来要输入一个正确的值才行。

用32位IDA pro打开。

我们找到main函数,双击函数地址,按F5,把汇编变成C语言。

从这个函数可以看出,软件的运行流程大致是,先输入一个字符串,然后看这个字符串是否符合一定运算规则,符合运算规则正确,不符合的错误。

在运算规则中,可以看书第一条是检测输入的字符串长度是否为四位数。

这样我们就可以写个程序,从1000开始计算,一直循环到9999。

#include 
int main(void){ int count = 0; int i = 0, j = 0; for (count = 1000; count <= 9999; count++) { if ((i = count, j = i % 100 / 10, i % 10 + j + i / 1000 + i % 1000 / 100 != 23) || (j / (i % 10) != 2) || (i % 1000 / 100 - j != -1) || (i / 1000 % j != 3)) { continue; } else { printf("%d\n", i); } } printf("Hello World!\n"); return 0;}

直接运行会终端因为有的数字不符合规则,调试碰到错误,跳过这个数字继续。

最终我们得到的答案是:9563

 

 

转载于:https://my.oschina.net/startstorm/blog/1094075

你可能感兴趣的文章
用yum安装mariadb
查看>>
一点IT"边缘化"的人的思考
查看>>
WPF 降低.net framework到4.0
查看>>
搭建一个通用的脚手架
查看>>
开年巨制!千人千面回放技术让你“看到”Flutter用户侧问题
查看>>
开源磁盘加密软件VeraCrypt教程
查看>>
本地vs云:大数据厮杀的最终幸存者会是谁?
查看>>
阿里云公共镜像、自定义镜像、共享镜像和镜像市场的区别 ...
查看>>
shadowtunnel v1.7 发布:新增上级负载均衡支持独立密码
查看>>
Java线程:什么是线程
查看>>
mysql5.7 创建一个超级管理员
查看>>
【框架整合】Maven-SpringMVC3.X+Spring3.X+MyBatis3-日志、JSON解析、表关联查询等均已配置好...
查看>>
要想成为高级Java程序员需要具备哪些知识呢?
查看>>
带着问题去学习--Nginx配置解析(一)
查看>>
onix-文件系统
查看>>
java.io.Serializable浅析
查看>>
我的友情链接
查看>>
多线程之线程池任务管理通用模板
查看>>
CSS3让长单词与URL地址自动换行——word-wrap属性
查看>>
CodeForces 580B Kefa and Company
查看>>