刮开有奖-[GXYCTF2019]luck_guy-findit-简单注册机-[BJDCTF2020]JustRE

刮开有奖

运行发现有点劣质的刮奖卡片的感觉
在这里插入图片描述
查壳无壳32位ida打开
ctrl+F搜索主函数只看到这个
在这里插入图片描述
在这里插入图片描述
于是shift+F12查看字符串发现这个
在这里插入图片描述
双击过去交叉引用发现是函数DialogFunc刚好对应主函数里调用的函数完美
在这里插入图片描述
最后有个判断然后得出结果,所以看一下v7之类的是什么
在这里插入图片描述
可以知道输入的String是8个字符,然后v7-v17经过了函数sub_4010F0的处理
看一下这个函数

int __cdecl sub_4010F0(int a1, int a2, int a3)
{
   
  int result; // eax
  int i; // esi
  int v5; // ecx
  int v6; // edx

  result = a3;
  for ( i = a2; i <= a3; a2 = i )
  {
   
    v5 = 4 * i;
    v6 = *(_DWORD *)(4 * i + a1);
    if ( a2 < result && i < result )
    {
   
      do
      {
   
        if ( v6 > *(_DWORD *)(a1 + 4 * result) )
        {
   
          if ( i >= result )
            break;
          ++i;
          *(_DWORD *)(v5 + a1) = *(_DWORD *)(a1 + 4 * result);
          if ( i >= result )
            break;
          while ( *(_DWORD *)(a1 + 4 * i) <= v6 )
          {
   
            if ( ++i >= result )
              goto LABEL_13;
          }
          if ( i >= result )
            break;
          v5 = 4 * i;
          *(_DWORD *)(a1 + 4 * result) = *(_DWORD *)(4 * i + a1);
        }
        --result;
      }
      while ( i < result );
    }
LABEL_13:
    *(_DWORD *)(a1 + 4 * result) = v6;
    sub_4010F0(a1, a2, i - 1);
    result = a3;
    ++i;
  }
  return result;
}

参数齐全很清晰,可以改一下数组然后用C语言跑出来

#include<stdio.h>
void main()
{
   
	int v7[11];
	int sub_4010F0(int a1[], int a2, int a3);
	v7[0] = 90;
	v7[1] = 74;
	v7[2] = 83
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值