re学习笔记(58)BUUCTF-re-[FlareOn4]IgniteMe

新手一枚,如有错误(不足)请指正,谢谢!!
题目链接:BUUCTF-re-[FlareOn4]IgniteMe

运行程序看一下

IDA32位载入,进入start函数

先去sub_4010F0()函数看一下

就是一个读入字符串存到user_input 全局变量这
查看start函数里的sub_401050函数

sub_401000函数是返回一个固定值。动调得到v4=4
总体逻辑就是将输入倒序异或,然后进行比对,写爆破脚本

#include <stdio.h>
char data[40] =
{
   13,  38,  73,  69,  42,  23, 120,  68,  43, 108,
   93,  94,  69,  18,  47,  23,  43,  68, 111, 110,
   86,   9,  95,  69,  71, 115,  38,  10,  13,  19,
   23,  72,  66,   1,  64,  77,  12,   2, 105,   0
};
int main(void)
{
    char v4 = 4;
    int i, j, k;
    char flag[40] = { 0 };
    for (i = 38; i >= 0; i--)
    {
        for (j = 0x20; j < 0x80; j++)
        {
            k = j;
            k ^= v4;
            if (k == data[i])
            {
                flag[i] = j;
                v4 = j;
                break;
            }
        }
    }
    printf("flag{%s}",flag);
    return 0;
}

得到flag为flag{R_y0u_H0t_3n0ugH_t0_1gn1t3@flare-on.com}

全部评论

相关推荐

小厂面经,也是我的处女面(30min)1.自我介绍2.spring&nbsp;boot的自动装配原理(好多类和接口的单词都忘了全称是啥了,就说了记得的单词,流程应该说对了吧)3.有用过redis吗?主要是用在实现什么功能(说了技术派用redis的zset来实现排行榜)5.有了解过Redisson吗?讲一下对于分布式锁的了解以及在什么场景下应用(说了秒杀场景)6.对mysql有了解吗?包括它的索引优化和创建(把想起来的全说了)7.了解设计模式吗?比如单例模式,为什么要使用单例模式,它的优点是什么(昨天刚看的设计模式)8.工厂模式有了解吗?主要的使用场景是?(也是昨天刚看的)9.场景题:有7个服务器,需要在早上十点定时的向数据库中的用户表中的用户发短信,如果做到发送的消息不重复,且如果发送失败了需要知道是到哪个用户失败了,这样下次就直接从这个用户开始(我答了用spring&nbsp;task来实现定时,用分布式锁来保证只有一份服务器可以发送消息,用消息队列来存储消息,然后用消息确认机制来保证错误信息的记录,以及在数据库或者业务层面完成消息消费的幂等性)10.场景题:如果在系统启动的时间就将数据库的所有用户相关的信息都读到一个hashmap中(这个没啥思路,没答好)27届的投了一个星期终于有一个面试了,大部分公司都只招26的
inari233:已oc,拒了
查看9道真题和解析
点赞 评论 收藏
分享
评论
1
收藏
分享

创作者周榜

更多
牛客网
牛客企业服务