【BUUCTF】[GXYCTF2019]luck_guy

7 篇文章 0 订阅
7 篇文章 0 订阅

目录

分析

64位ida打开后进入主函数,即输入后执行patch_me函数在这里插入图片描述

跟进patch_me,发现只有输入为偶数才执行get_flag函数在这里插入图片描述

进入get_flag函数,里面进行switch处理在这里插入图片描述
看下switch判断的条件,rand() % 200 == 1Rand是随机数的意思,rand() % 200则将范围定在了0~199之间

再看case的内容,首先可以将case 2,case 3 和 default三种情况排除

case1f1f2拼接,case4f2进行赋值,case5f2进行处理

故按照case4,case5,case1的顺序处理

对case4的s按h转换成十六进制为0x69,0x63,0x75,0x67,0x60,0x6f,0x66,0x7f

其中f1是"GXY{do_not_"

脚本

#include<iostream>
#include<algorithm>
#include<cstdio>
#include<cmath>
#include<map>
#include<vector>
#include<queue>
#include<stack>
#include<set>
#include<string>
#include<cstring>
#include<list>
#include<stdlib.h>
using namespace std;
typedef int status;
typedef int selemtype;


int main ()
{
	int key[] ={0x69,0x63,0x75,0x67,0x60,0x6f,0x66,0x7f};
	printf("GXY{do_not_");
	
	for (int i = 0; i < 8; ++i ) 
    {
        if ( i % 2 == 1 )
            key[i] -= 2;
        else
            --key[i];
        printf("%c",key[i]);
    }
}
//GXY{do_not_hate_me}

在这里插入图片描述

在buu提交时要改成flag{}格式

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值