buu [ACTF新生赛2020]SoulLike wp
下载附件后查壳发现无壳直接拖进ida64查看main()函数
函数的结构非常简单。重点就在于sub_83A()这个函数
这个函数很大直接f5是会报错的,要将ida /ctg目录下的hexrays.cfg文件中的MAX_FUNCSIZE=64 改为 MAX_FUNCSIZE=1024
再按f5等待一段时间后出伪c代码。
这里就是将输入的flag进行接近3000行的异或操作后与最后的v4~v15的数值进行比较。但是当判断错误时会输出wrong on # + 出错的位置
所以我们可以直接爆破。
from
原创
2020-12-22 20:03:46 ·
1196 阅读 ·
3 评论