buuctf新年快乐解法(记录向)

第一步,将文件放入exeinfope中查看有无壳,结果如下:e51274e817a84b97a6e5dde72b6cef44.png第二步,脱壳,直接放入脱壳软件完成自动脱壳,再次查看

a347998a68fa42b285d6b5c8629a0ada.jpg

由此可见此文件已经脱壳完成并且要用ida pro32bit打开,打开后详情如下

e548a1317c504ad1a5de398f560ebe7f.jpg

在左侧找不到主函数,直接shift+F12查看c代码

3ac524db370646d7add599aa461c1963.jpg

发现可疑字符串HappyNewYear!,直接点击进入查看

6fc01e9110d349488f7a17aac5390d45.jpg

Ctrl+x查看此字符串被引用在哪个函数中

c5fe391df3e04591a6fc0512baf70659.jpg

查看该函数

4ac74583101d4d5688549fa9dbf13fb2.jpg

F5查看伪代码

dba611cb3cd0466284233cae0acf91d9.jpg

分析该函数,得知此段函数输出正确字符串时的情况是输入字符串与HappyNewYear!相同,则此题的flag应为HappyNewYear!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值