感觉做出来这道题的成就感是这周最高的了
开心心
下载下来软件以后
先ida打开
f5
出现一段c++代码
还好学了一点c
要不然我真的啥也不是了
int result; // eax@11
__int64 v4; // rdx@13
int stat_loc; // [sp+4h] [bp-3Ch]@9
int i; // [sp+8h] [bp-38h]@2
__pid_t pid; // [sp+Ch] [bp-34h]@1
char s2; // [sp+10h] [bp-30h]@10
__int64 v9; // [sp+28h] [bp-18h]@1
v9 = *MK_FP(__FS__, 40LL);
pid = fork();
if ( pid )
{
argv = (const char **)&stat_loc;
waitpid(pid, &stat_loc, 0);
}
else
{
for ( i = 0; i <= strlen(&flag); ++i )
{
if ( *(&flag + i) == 105 || *(&flag + i) == 114 )
*(&flag + i) = 49;
}
}
printf("input the flag:", argv);
__isoc99_scanf("%20s", &s2);
if ( !strcmp(&flag, &s2) )
result = puts("this is the right flag!");
else
result = puts("wrong flag!");
v4 = *MK_FP(__FS__, 40LL) ^ v9;
return result;
}
但是看不见flag的基础形式
把软件用txt形式打开
出来了这么一串
{hacking_for_fun}
我试着提交了一下
但是好像不太行
我又去重新看代码
又查了一下里面一些函数的意思
又咨询了老师
这个好像使用到了指针
将输入的flag值与s2中的每一个字符的ASCII值进行比对
并且将循环中的ASCII值为105和114的字符转化为ASCII值为49的字符
for ( i = 0; i <= strlen(&flag); ++i )
{
if ( *(&flag + i) == i || *(&flag + i) == r )
*(&flag + i) = 1;
}
通俗一点大概就是这个意思
于是抱着试一试的态度
把{hacking_for_fun}改为了
{hack1ng_fo1_fun}
就通过了
嘿嘿