CTF题解一 逆向defcamp

本文详细解析了实验吧CTF中的一道逆向题目,通过使用IDA反编译main函数,发现题目涉及建立无头结点链表,并要求找到满足特定条件的输入字符串。通过对关键函数sub_40074D的分析,确定输入字符串的ASCII码应为114 111 116 111 114 115,对应单词'rotors',最终得出正确答案'rotors',提交时无需冒号。
摘要由CSDN通过智能技术生成

实验吧题目链接:http://www.shiyanbar.com/ctf/2020

用IDA反编译main函数,可以看到下面代码:

这里写图片描述

这一部分是在建立无头结点的链表,链表中一共10个元素。每个元素16字节大小,前4个字节存储1到10的序号。从第5个字节开始存储序号值+109。

链表采用前插法,qword_601080始终指向链表的头。
这里写图片描述

对于输入s,如果sub_40074D返回值为0,则正确。

这里写图片描述
观察函数sub_40074D,当v6和v9从第0到第5全部相等,返回值为0。

v9从第0到第5分别为:5 2 7 2 5 6

所以最后v6必须也为 5 2 7 2 5 6

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值