攻防世界open-source_逆向之旅002

逆向之旅002_攻防世界open-source


一、分析

这是一个源码题,代码如下:

#include <stdio.h>
#include <string.h>

int main(int argc, char *argv[]) {
    if (argc != 4) {
    	printf("what?\n");
    	exit(1);
    }

    unsigned int first = atoi(argv[1]);
    if (first != 0xcafe) {
    	printf("you are wrong, sorry.\n");
    	exit(2);
    }

    unsigned int second = atoi(argv[2]);
    if (second % 5 == 3 || second % 17 != 8) {
    	printf("ha, you won't get it!\n");
    	exit(3);
    }

    if (strcmp("h4cky0u", argv[3])) {
    	printf("so close, dude!\n");
    	exit(4);
    }

    printf("Brr wrrr grr\n");

    unsigned int hash = first * 31337 + (second % 17) * 11 + strlen(argv[3]) - 1615810207;

    printf("Get your key: ");
    printf("%x\n", hash);
    return 0;
}


分析第一个if语句,如果argc!=4,就会输出“what”然后退出程序,说明argc正确值应该为4;
同理分析第2,3,4个if语句可以得到

argv[1]=0xcafe //换算十进制是51996
argv[2]=17*x+8 且 argv[2]!=5*x+3
argv[3]= "h4cky0u"

得到上述信息后就可以计算参数hash的值了。以下是我修改后的代码,可以输出hash的16进制形式的值。

在#include <stdio.h>
#include <string.h>

int main(int argc, char *argv[]) {
    if (argc == 4) {
    	printf("what?\n");
    	exit(1);
    }
    /*
    unsigned int first = atoi(argv[1]);
    if (first != 0xcafe) {
    	printf("you are wrong, sorry.\n");
    	exit(2);
    }
    */
    /*
    unsigned int second = atoi(argv[2]);
    if (second % 5 == 3 || second % 17 != 8) {
    	printf("ha, you won't get it!\n");
    	exit(3);
    }
    */
    unsigned int first = 51966;
    unsigned int second = 25;
    /*
    if (strcmp("h4cky0u", argv[3])) {
    	printf("so close, dude!\n");
    	exit(4);
    }
    */
    int len = 7;
    printf("Brr wrrr grr\n");

    //unsigned int hash = first * 31337 + (second % 17) * 11 + strlen(argv[3]) - 1615810207;
    unsigned int hash = first * 31337 + (second % 17) * 11 + len - 1615810207;
    printf("Get your key: ");
    printf("%x\n", hash);
    return 0;
}

结果如下:

在这里插入图片描述

总结

这道题比较简单,就不多说了。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值