[网鼎杯 2020 青龙组]jocker wp

BUUCTF在线评测

涉及知识点:

1.堆栈不平衡

2.函数脱壳

3.代码逆向

4.总结


1.堆栈不平衡

下载后拖到IDA,F5反编译,可以看到main函数 sp- analysis fali 这就涉及一个知识点

https://blog.csdn.net/lixiangminghate/article/details/78820388

具体可以查看这篇文章,涉及sp-analysis 错误的有几种可能

针对这一道题,是堆栈不平衡

在顶端options->General->勾选Stack Pointer

可以看到各个地方的sp

可以看到这个地方栈指针出现了负值,看了其他师傅的wp,要把0x00401838,0x00401847,也就是两个call的sp(alt+K)改为0(不是很理解为什么要这么做,记下来,希望之后能学懂)

改完就好啦,f5就能看到没有问题的主函数代码

分析一下omg()和wrong()

比较简单,写个脚本

key = [ 0x66, 0x6B, 0x63, 0x64, 0x7F, 0x61, 0x67, 0x64, 0x3B, 0x56, 0x6B, 0x61, 0x7B, 0x26, 0x3B, 0x50, 0x63, 0x5F, 0x4D, 0x5A, 0x71, 0x0C, 0x37, 0x66]
flag = ''

for i in range(len(key)):
    if(i&1 != 0):
        key[i] += i
    else:
        key[i]^=i
    print(chr(key[i]),end='')
print()
# flag{fak3_alw35_sp_me!!}

显然这是一个假的flag,接着点击encrypt函数,反编译不了

2.函数脱壳

 

看看数据部分 

其他wp推测是函数加密了 ,SMC可以写个idc脚本解一下(还不会),或者使用OD动态调试

看右侧寄存器框查找EIP可以看到程序入口是0x401800,上下翻找再结合中文搜索引擎

可以看到这里,非常符合for循环优化后的指令序列,[ebp-0xC]就是i,jocker.00401500就是ecrypt()的地址。因此我们下断点到循环结束的地方,然后F9,再F7步入解密后的ecrypt函数内部

注意要在这个黑框里输入之前的假flag才能继续调试(如果不是之前的假flag是继续不下去的!

然后就来到这里

使用OllyDump脱壳,生成新的exe再用IDA打开,这回就能看到正常的函数了

3.代码逆向

看到这encrypt函数,写个脚本解一下


key = 'hahahaha_do_you_fine_me?'
v2 = [0x0e,0x0d,0x09,0x06,0x13,0x05,0x58,0x56,0x3e,0x06,0x0c,0x3c,0x1f,0x57,0x14,0x6b,0x57,0x59,0x0d]
flag = ''

for i in range(len(v2)):
    flag += chr(v2[i]^ord(key[i]))
print(flag)
# flag{d07abccf8a410c

flag是缺的,返回去那边还有一个函数

 

又是一个异或,但是三个要素还缺二,这个时候需要一些发散思维,最后一个“:”可能异或之后是"}",那我们就倒推回去 

data = "%tp&:"
key = ord(':')^ord('}')
for i in data:
    flag += chr(ord(i)^key)
print(flag)
# flag{d07abccf8a410cb37a}

终于!解出来了

4.总结

还是学习到很多知识点的,比如代码逆向的思路,动态调试使用的一些细节,堆栈不平衡相关知识,跟着题解做一遍打开了新的世界,记得积累

问题:

        堆栈不平衡那里没弄明白为什么sp是改为0,改成其他值会怎么样?

        动态调试时是怎么定位到循环结束后的语句的?

        代码逆向,最后那个找出key的思路要记起来

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
这个错误是在运行命令"./configure"时出现的。错误提示是"configure: error: /bin/sh ./config.sub /d/project/nc_file_format/hdf5-1.10.6/install/lib failed"。根据引用,这个错误可能是由于找不到或无法执行config.sub文件导致的。 根据引用中的解决方法,你可以尝试用系统中的config.sub文件替换掉当前目录下的config.sub文件。你可以使用以下命令进行替换: mv /home/joy/config/config.sub /home/joy/config/config.sub.bak cp /usr/share/libtool/build-aux/config.sub /home/joy/config/config.sub mv /home/joy/config/config.guess /home/joy/config/config.guess.bak cp /usr/share/libtool/build-aux/config.guess /home/joy/config/config.guess 这样做可以确保你使用的是系统中的config.sub文件,从而解决配置错误。 此外,你也可以使用引用中的命令查找系统中所有的config.sub文件,与你当前目录下的进行比较,以确定是否存在其他引起错误的config.sub文件。你可以使用以下命令进行查找: find / -name config.sub 这会在系统中查找所有名为config.sub的文件,并输出它们的路径。你可以将这些路径与你当前目录下的config.sub进行比较,以找到可能引起错误的文件。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* *3* [configure: error: cannot run /bin/bash config/config.sub](https://blog.csdn.net/Jocker_xie/article/details/89332120)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 100%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值