这道题。。。 当我看到 这两个check 的时候 整个人就不好了
这都是什么鬼啊。 。。。。
然后 我就想着暴力跑一下试试 然后试着angr 的符号执行 但是因为范围太大了 所以我放弃了 要是有师傅用这个搞出来了 还希望能够说一下 然后 只能硬核分析算法了
(下面是 angr的脚本)
#!/usr/bin/python2
#coding=utf8
import angr
import claripy
proj=angr.Project('./notsequence',auto_load_libs=False)
state=proj.factory.entry_state()
flag_chars = [claripy.BVS('flag_%d' % i, 32) for i in range(20)]
for k in flag_chars:
state.solver.add(k<=100000)
state.solver.add(k>0)
simgr=proj.factory.simgr(state)
simgr.explore(find=0x080486AE,avoid=(0x804865C,0x08048683))
print simgr.found[0].posix.dumps(0)
分析算法的话 要注意的就是这个地方 :i = index * (index + 1) / 2
这里是关键 一般来说 数组没有这样循环的 如果写出来就是 就是三角形的
然后 我们 说一下 这个check check1 检查的是 三角形的每一行加起来是为2的n次方
check2检查的是
大概就是这个意思 然后去搜索一下 那些三角形有这些性质就行了
然后我百度到了 杨辉三角 。。。。。 搞acm的时候 接触过 但是不知道还有这些性质。。。。
然后把空格去掉 md5加密一下

得到flag
RCTF{37894beff1c632010dd6d524aa9604db}