这是之前从中科大的CTF保存下来的一个RE题
使用的工具:IDA Pro 7.0
用Hex-Rays Decompiler得到C代码:
int __cdecl main(int argc, const char **argv, const char **envp)
{
char v4[17]; // [esp+1Bh] [ebp-15h]
int i; // [esp+2Ch] [ebp-4h]
__main();
printf("Input your flag:");
scanf("%16s", v4);
for ( i = 0; i <= 15; ++i )
v4[i] ^= i;
if ( !strcmp(v4, aFmcd) )
printf("congratulations!");
else
printf("wrong flag!");
return 0;
}
程序会读取共十六个字符的输入,然后用一个for循环对其进行异或——第一个字符与0异或,第二个与1,以此类推,最后将结果与变量aFmcd比较。
对一个数异或两次会得到他本身。那么只要对aFmcd的值进行相同的异或操作,就可以得到flag。
找到aFmcd:
.rdata:0040303A aFmcd db 'fmcd' ; DATA XREF: _main+65↑o
.rdata:0040303E db 7Fh ;
.rdata:0040303F db 57h ; W
.rdata:00403040 db 63h ; c
.rdata:00403041 db 71h ; q
.rdata:00403042 db 41h ; A
.rdata:00403043 db 7Ah ; z
.rdata:00403044 db 4Fh ; O
.rdata:00403045 db 6Ah ; j
.rdata:00403046 db 7Fh ;
.rdata:00403047 db 74h ; t
.rdata:00403048 db 70h ; p
.rdata:00403049 db 72h ; r
.rdata:0040304A db 0
除了fmcd,之后的就是ascii值,用同样的方法异或,得到flag:
flag{RevIsEasy~}