刘功瑞的博客

有一天你突然惊醒,发现这一切,都只不过是一场梦。

攻防世界 XCTF Reverse 76号 Writeup

image.png


通过配合ghidra看出sub_8048580返回1时候是正确的,根据代码流程整理出每一个位置的字符

image.png

发现少了几位,可能不需要输入这么多字符串,有一些是混淆用的

然后动态调试,发现到index==12的时候,出现了很多分支可以直接返回1,有三种选择 6 ,g ,k

一个一个试,最终是k能返回正确的值


image.png



image.png

flag{09vdf7wefijbk}

发表评论:

Powered By Z-BlogPHP 1.5.2 Zero

Copyright www.liugongrui.com.All Rights Reserved.