吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2355|回复: 3
收起左侧

[CTF] bugku逆向Wp

[复制链接]
赵赵赵小云 发表于 2020-12-17 14:28
bugku平台url:https://ctf.bugku.com

1.入门逆向
下载附件得到一个.exe的可执行程序,运行看到一段字符串

1

1


没啥用,然后正常用exeinfope.exe查壳,无壳,本来想第一题应该很简单,用IDA32位的打开,shift+F12查字符串就应该能得到flag,试了试之后发现不行。然后用OD打开

2

2


看这样子不像我见过的程序入口的样子,于是右键-->中文搜索引擎-->智能搜索,

3

3


看到这个字符串,双击跟随过去,

4

4


到了这里,一看下边的0x66想到了十六进制字符,转一下字符果然是f,于是写个小脚本跑一下就得到flag。

脚本(python):
list = ['0x66','0x6c','0x61','0x67','0x7B','0x52','0x65','0x5F','0x31','0x73','0x5F','0x53','0x30','0x5F','0x43','0x30','0x4F','0x4C','0x7D']
for i in list:  
    b = int(i,16)
    print(chr(b),end="")

免费评分

参与人数 4吾爱币 +8 热心值 +4 收起 理由
Hmily + 5 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
赵云儿 + 1 + 1 谢谢@Thanks!
ls990928 + 1 + 1 热心回复!
荊轲刺秦王 + 1 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

w2010d 发表于 2020-12-18 10:32
用IDA 7.5 sp3直接就有啊
1.png
Hmily 发表于 2020-12-22 14:04
同学,每个帖子分析不要用一个标题,搞点不一样的,另外你都用OD调试了,可以直接到最后赋值那中断,看下写的字符串是啥就行了。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-16 10:24

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表