2018骇极杯[cyvm]

ida加载
在这里插入图片描述
一个switch case。套用大佬的一句话“while循环套switch,不是迷宫就是vm”
这里是vm,第一次做vm的题目。简单说一下vm是什么。
vm其实就是自己定义了一下程序的机器码,比如这里用0x01来表示mov这两个参数,然后用数组来模拟寄存器,栈。在这个题里面vm的数据段和代码放到了一起。

简单跟了一下
在这里插入图片描述

在这里插入图片描述
ennnn有点不太好懂,贴出官方的步骤
在这里插入图片描述

最后一位是原来的值,为了让脚本更适应更多题目爆破最后2位,在这里存档一下啊。^_^

#coding:utf-8
'''
python 2.7
场景:
for i in range(s):
	s1[i]=s[i]^s[i+1]^i
其中s1已知s未知,对s的解密爆破脚本如下
'''
#coding:utf-8
f=0
for i in range(0,0xff):
    for j in range(0,0xff):
        s1 = [0x0A ,0x0C, 4,0x1F,0x48,0x5A,0x5F,3,0x62,0x67,0x0E,0x61,0x1E,0x19,  8,0x36,0x47,0x52,0x13,0x57,0x7C,0x39,0x54,0x4B,  5,5,0x45,0x77,0x15,0x26,0x0E]
        s1.append(i)
        s1.append(j)
        for x in range(len(s1)-2,-1,-1):
            s1[x] ^= s1[x+1]^x
        if chr(s1[0])=='f'and chr(s1[1])=='l':
            print "s1[-2]=",j,"   s1[-1]=",i
            f=1
            break
    if f==1:
        break


flag =""
for x in range(len(s1)):
    flag+= chr(s1[x])
print flag

参考https://www.52pojie.cn/thread-819393-1-1.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值