buuctf–CrackRTF
无壳,32位
IDA F5 分析伪代
进入sub_40100A
搜索发现这是hash算法,即sub_40100A进行了hash加密。
6E32D0943418C2C33385BC35A1470250DD8923A9是加密后的字符串。
0x8004u是标识码,不同的标识码代表不同的加密方式,标识符代表加密方式。
通过查询知道了这是sh1加密,通过python的hashlib包可以进行爆破解密。
import hashlib
flag = "@DBApp"
for i in range(100000,999999)