思考:不一样的flag!!!不一样
1.用ida32位打开,看下字符串,如下
最上面的.data:00402000 0000001A C *11110100001010000101111#有点猥琐。
2.打开主函数,反汇编
int __cdecl main(int argc, const char **argv, const char **envp)
{
char v3; // [esp+17h] [ebp-35h]
int v4; // [esp+30h] [ebp-1Ch]
int v5; // [esp+34h] [ebp-18h]
signed int v6; // [esp+38h] [ebp-14h]
int i; // [esp+3Ch] [ebp-10h]
int v8; // [esp+40h] [ebp-Ch]
__main();
v4 = 0;
v5 = 0;
qmemcpy(&v3, _data_start__, 0x19u);
while ( 1 )
{
puts("you can choose one action to execute");
puts("1 up");
puts("2 down");
puts("3 left");
printf("4 right\n:");
scanf("%d", &v6);
if ( v6 == 2 )
{
++v4;
}
else if ( v6 > 2 )
{
if ( v6 == 3 )
{
--v5;
}
else
{
if ( v6 != 4 )
LABEL_13:
exit(1);
++v5;
}
}
else
{
if ( v6 != 1 )
goto LABEL_13;
--v4;
}
for ( i = 0; i <= 1; ++i )
{
if ( *(&v4 + i) < 0 || *(&v4 + i) > 4 )
exit(1);
}
if ( *((_BYTE *)&v8 + 5 * v4 + v5 - 41) == '1' )
exit(1);
if ( *((_BYTE *)&v8 + 5 * v4 + v5 - 41) == '#' )
{
puts("\nok, the order you enter is the flag!");
exit(0);
}
}
}
如果说最后一次等于#就会说成功了,等于1的话就退出了!
然后前面还有那个猥琐的代码,还有不一样的flag,so,这次的flag就是数字,这道问题就是走迷宫,数据结构设计过简单的迷宫,就是10代替!
那么问题来了?地图是怎么分布的10
1111
01000
01010
00010
1111#
一共是25个字符,so就是55的地图
0是路,1是墙。貌似走到#只有一个方案!
flag{222441144222}
谢谢观看!!!!!!