栏目分类:
子分类:
返回
终身学习网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
终身学习网 > IT > 软件开发 > 后端开发 > C/C++/C#

logmein

C/C++/C# 更新时间:发布时间: 百科书网 趣学号

logmein
拖进IDA看main函数
其中s就是要求的flag

 v9 = 0;
  strcpy(v8, ":"AL_RT^L*.?+6/46");
  v7 = 'ebmarah';  
  v6 = 'a';
  printf("Welcome to the RC3 secure password guesser.n");
  printf("To continue, you must enter the correct password.n");
  printf("Enter your guess: ");
  __isoc99_scanf("%32s");
  v3 = strlen(s);  //flag的长度
  if ( v3 < strlen(v8) )  
    sub_4007C0();
  for ( i = 0; i < strlen(s); ++i )
  {
    if ( i >= strlen(v8) )
      sub_4007C0();
    if ( s[i] != (char)(*((_BYTE *)&v7 + i % v6) ^ v8[i]) )
      sub_4007C0();
  }
  sub_4007F0();

查看sub_4007C0():

void __noreturn sub_4007C0()
{
  printf("Incorrect password!n");
  exit(0);
}

查看sub_4007F0():

void __noreturn sub_4007F0()
{
  printf("You entered the correct password!nGreat job!n");
  exit(0);
}

写脚本:

v8=":"AL_RT^L*.?+6/46"
v7 = 'harambe'  #小端序,IDA转字符串之后手动逆序
flag=''
for i in range(len(v8)):
    flag+=chr((ord(v7[(i%7)]))^ord(v8[i]))
print(flag)

运行:

RC3-2016-XORISGUD
转载请注明:文章转载自 www.051e.com
本文地址:http://www.051e.com/it/347575.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 ©2023-2025 051e.com

ICP备案号:京ICP备12030808号