攻防世界 re simple-check-100 wp

这个题目说实话有点坑!!!
在这里插入图片描述
他给了三个不同版本的题目。.exe文件是windows版本的。但是这个windows版本的题目有问题。怎么弄都弄不出答案。换成linux也就是在这里插入图片描述

这个就可以找到flag了!!!!!!

解题步骤

下面进入正文
先查壳,无壳。直接拖进ida64
查看main()函数
在这里插入图片描述
这个函数就是初始化了一个数组,然后判断check_key()的返回值。
在这里插入图片描述
我们查看这个函数发现,它就是用来阻止我们进入之后的函数的。应为。不论你输入什么,他都反汇-559038737

所以我们直接跳过这个函数看后面的函数interesting_function()
在这里插入图片描述
分析代码可以发现这个 函数进行操作的几个数组都与我们的输入没有关系。也就是说不管我们输入什么,只要进入了这个函数,他都会输出flag。

所以我们直接动态调试。通过动态调试跳过if判断直接进入interesting_function()这个函数就行了。

在这里插入图片描述
我们打开主函数的汇编代码找到这一句话,下断点。断点是方便我们等下修改进位标志的指。

打开我们的linux运行:linux_server64
在这里插入图片描述
注意:ida远程连接linux需要关闭linux的防火墙哦!!!!

在这里插入图片描述
先随便输入一个值
在这里插入图片描述
在右上角有一个小框,里面都是一些标识符
我们找到与jz跳转命令相关的标识符ZF在这里插入图片描述
在这里插入图片描述
双击它修改为0。如下图
在这里插入图片描述
然后再点左上角的运行按钮。如下图
在这里插入图片描述

然后再linux端就可以看到输出了哦!!!!在这里插入图片描述
flag就是:flag_is_you_know_cracking!!!

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值