用IDA打开,然后搜索包含main的函数
找了一段时间,不知道从哪里下手。所以继续去搜索一下flag字符串
然后再搜索一下花括号{}
去找一下,它是怎么被使用的
所以可以看出来关键函数是:DialogFunc
BOOL __stdcall DialogFunc(HWND hWnd, UINT a2, WPARAM a3, LPARAM a4)
{
CHAR String; // [esp+0h] [ebp-64h]
if ( a2 != 272 )
{
if ( a2 != 273 )
return 0;
if ( (_WORD)a3 != 1 && (_WORD)a3 != 2 )
{
sprintf(&String, aD, ++dword_4099F0);
if ( dword_4099F0 == 19999 )
{
sprintf(&String, aBjdDD2069a4579, 19999, 0);
SetWindowTextA(hWnd, &String);
return 0;
}
SetWindowTextA(hWnd, &String);
return 0;
}
EndDialog(hWnd, (unsigned __int16)a3);
}
return 1;
}
这里有好多函数都看不懂,只有sprintf能明白是什么意思…
sprintf(&String, aBjdDD2069a4579, 19999, 0);
String = printf(aBjdDD2069a4579, 19999, 0);
String = printf("BJD{%d%d2069a45792d233ac}", 19999, 0);
我们都知道%d就是代表整数的意思(%s代表字符串等等)
所以这题的flag为:flag{1999902069a45792d233ac}
总结: 老实说这题我也做的好蒙…