攻防世界 reverse 新手题wp(第三期)
2.re1
题目描述:菜鸡开始学习逆向工程,首先是最简单的题目
做题思路
首先第一步对该EXE文件进行查壳
发现无壳,32位程序
然后用IDA打开此文件,找到main函数 用F5反编译,发现strcmp()
函数,输入的V9和V5进行比较,所以数据就应该在V5中,然后查看上面源码只出现过一次V5即在第10行,把xmmword_413E34
赋给V5,然后双击看他的数据
双击进去后,看到一串字符串,然后直接按R键转出字符
即
0tem0c1eW{FTCTUD
}FTCTUD
把xmmword_413E34
和1qword_413E44
两个字符串转化成字符合并之后就是我们要找的flag
因为是小端序储存,即低位字节存入低地址,高位字节存入高地址,所以flag为
DUTCTF{We1c0met0DUTCTF}