[Buuctf] xor

在这里插入图片描述

1.查壳

在这里插入图片描述
不是exe文件,是Mac OS64位文件,没有壳。

2.用64位IDA打开

在这里插入图片描述
找到main函数,F5查看反汇编
在这里插入图片描述
这里global是已有字符串,_b是我们输入的字符串,_b在经过异或运算之后,如果与global相同,则输出"Success"
所以我们要拿到的flag是输入的_b
双击global查看
在这里插入图片描述
接下来开始写脚本

key = [ 'f',0xA,'k',0xC,'w','&','O','.','@',0x11,'x',0xD,'Z',';','U',0x11,'p',0x19,'F',0x1F,'v','"','M','#','D',0xE,'g',6,'h',0xF,'G','2','O' ]
flag='f'
for i in range(0,len(key)-1):
    if isinstance(key[i],str):
        if isinstance(key[i+1],str):
            x=ord(key[i]) ^ ord(key[i+1])
        else:
            x=ord(key[i]) ^ key[i+1]
    else:
        if isinstance(key[i+1],str):
            x=key[i] ^ ord(key[i+1])
        else:
            x=key[i] ^ key[i+1]
    flag=flag+chr(x)
print(flag)

flag{QianQiuWanDai_YiTongJiangHu}

补充

异或
运算规则
相同为0,不同为1,即
1 ^ 1 = 0
0 ^ 0 = 0
1 ^ 0 = 1
由运算规则可知,任何二进制数与零异或,都会等于其本身,即 A ^ 0 = A。

python中的 isinstance 函数
isinstance()用来判断一个对象是否是一个已知的类型,isinstance()函数的语法如下:

isinstance(object,classtype)

isinstance()函数的返回值是布尔型,若object的类型是classtype,那么就返回True,否则返回False。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值