栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 软件开发 > 后端开发 > C/C++/C#

logmein

C/C++/C# 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

logmein

logmein
拖进IDA看main函数
其中s就是要求的flag

 v9 = 0;
  strcpy(v8, ":"AL_RT^L*.?+6/46");
  v7 = 'ebmarah';  
  v6 = 'a';
  printf("Welcome to the RC3 secure password guesser.n");
  printf("To continue, you must enter the correct password.n");
  printf("Enter your guess: ");
  __isoc99_scanf("%32s");
  v3 = strlen(s);  //flag的长度
  if ( v3 < strlen(v8) )  
    sub_4007C0();
  for ( i = 0; i < strlen(s); ++i )
  {
    if ( i >= strlen(v8) )
      sub_4007C0();
    if ( s[i] != (char)(*((_BYTE *)&v7 + i % v6) ^ v8[i]) )
      sub_4007C0();
  }
  sub_4007F0();

查看sub_4007C0():

void __noreturn sub_4007C0()
{
  printf("Incorrect password!n");
  exit(0);
}

查看sub_4007F0():

void __noreturn sub_4007F0()
{
  printf("You entered the correct password!nGreat job!n");
  exit(0);
}

写脚本:

v8=":"AL_RT^L*.?+6/46"
v7 = 'harambe'  #小端序,IDA转字符串之后手动逆序
flag=''
for i in range(len(v8)):
    flag+=chr((ord(v7[(i%7)]))^ord(v8[i]))
print(flag)

运行:

RC3-2016-XORISGUD
转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/347575.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号