Buuoj-reverse-ACTF新生赛2020_usualCrypt

1. 分析文件类型,是否加壳

将文件扔进exeinfope中查看,发现是无壳的32位可执行程序
https://i.loli.net/2021/02/23/slTayZSr85wvdiI.png

2. 使用IDA对文件进行分析

  • 此处的main函数代码较为简单,其逻辑为接收输入,用 sub_401080 函数对其进行处理,处理后的结果若与byte_40E0E4 处字符串相同,则该输出即为flag。所以我们的重点应该放在 sub_401080 函数上。
    https://i.loli.net/2021/02/23/z9M4ufKaDXNsmIq.png
  • 分析 sub_401080 函数的逻辑
    https://i.loli.net/2021/02/23/gAzWKk8td7SELqb.png
    https://i.loli.net/2021/02/23/UHZrzyEBVdslx52.png
    从上面两幅图的分析中可以得到,函数sub_401080的作用就是进行base64编码,**只是它还将原本的编码表做了一个简单的处理。**所以根据以上分析,我们可以写出解码代码。

解题

# 大小写转化
def convert_little_big(s):
    ans = ''
    for c in s:
        if c >= 'a' and c <= 'z':
            ans += chr(ord(c) - ord
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值