题目地址:https://buuoj.cn/challenges#%E4%B8%8D%E4%B8%80%E6%A0%B7%E7%9A%84flag
查壳:(没有加壳)
得知这是32bit文件
int __cdecl main(int argc, const char **argv, const char **envp)
{
char v3; // [esp+17h] [ebp-35h]
int v4; // [esp+30h] [ebp-1Ch]
int v5; // [esp+34h] [ebp-18h]
signed int v6; // [esp+38h] [ebp-14h]
int i; // [esp+3Ch] [ebp-10h]
int v8; // [esp+40h] [ebp-Ch]
__main();
v4 = 0;
v5 = 0;
qmemcpy(&v3, _data_start__, 0x19u);
while ( 1 )
{
puts("you can choose one action to execute");
puts("1 up");
puts("2 down");
puts("3 left");
printf("4 right\n:");
scanf("%d", &v6);
if ( v6 == 2 )
{
++v4;
}
else if ( v6 > 2 )
{
if ( v6 == 3 )
{
--v5;
}
else
{
if ( v6 != 4 )
LABEL_13:
exit(1);
++v5;
}
}
else
{
if ( v6 != 1 )
goto LABEL_13;
--v4;
}
for ( i = 0; i <= 1; ++i )
{
if ( *(&v4 + i) < 0 || *(&v4 + i) > 4 )
exit(1);
}
if ( *((_BYTE *)&v8 + 5 * v4 + v5 - 41) == 49 ) // 通过第51行5 * v4,这是一个5行5列的迷宫(一共25个字符)
exit(1);
if ( *((_BYTE *)&v8 + 5 * v4 + v5 - 41) == 35 )
{
puts("\nok, the order you enter is the flag!");
exit(0);
}
}
}
代码分析:
查看代码中的_data_start__
.data:00402000 __data_start__ db '*11110100001010000101111#',0 // 发现一串疑似地图的字符串
又通过第16~ 20行代码,第51~ 53行代码,我们能够知道这是一个迷宫题。
猜想是地图
‘11110100001010000101111#’,就是走出迷宫的地图。((_BYTE )&v8 + 5 * v4 + v5 - 41) == 49,((_BYTE *)&v8 + 5 * v4 + v5 - 41) == 35,中,49对应的Ascii值恰好是’1’,35对应的ascii值恰好是’#’,根据算法的大意,我们就能知道,若最后结果等于’1’,那么程序会退出,字最后结果等于’#’,那么相应的我们就得到了我们flag的对应数字顺序.也就是说,我们迷宫的终点是’#’,而在这过程中,我们要避开’1’,就这样走到我们的终点。
把11110100001010000101111#按5X5的顺序摆好
从走到# (1看做是障碍物)
*1111
01000
01010
00010
1111#
flag{222441144222}