[RE]一个RE题

这是之前从中科大的CTF保存下来的一个RE题

使用的工具:IDA Pro 7.0

用Hex-Rays Decompiler得到C代码:

int __cdecl main(int argc, const char **argv, const char **envp)
{
  char v4[17]; // [esp+1Bh] [ebp-15h]
  int i; // [esp+2Ch] [ebp-4h]

  __main();
  printf("Input your flag:");
  scanf("%16s", v4);
  for ( i = 0; i <= 15; ++i )
    v4[i] ^= i;
  if ( !strcmp(v4, aFmcd) )
    printf("congratulations!");
  else
    printf("wrong flag!");
  return 0;
}

程序会读取共十六个字符的输入,然后用一个for循环对其进行异或——第一个字符与0异或,第二个与1,以此类推,最后将结果与变量aFmcd比较。

对一个数异或两次会得到他本身。那么只要对aFmcd的值进行相同的异或操作,就可以得到flag。

找到aFmcd:

.rdata:0040303A aFmcd           db 'fmcd'               ; DATA XREF: _main+65↑o
.rdata:0040303E                 db  7Fh ; 
.rdata:0040303F                 db  57h ; W
.rdata:00403040                 db  63h ; c
.rdata:00403041                 db  71h ; q
.rdata:00403042                 db  41h ; A
.rdata:00403043                 db  7Ah ; z
.rdata:00403044                 db  4Fh ; O
.rdata:00403045                 db  6Ah ; j
.rdata:00403046                 db  7Fh ; 
.rdata:00403047                 db  74h ; t
.rdata:00403048                 db  70h ; p
.rdata:00403049                 db  72h ; r
.rdata:0040304A                 db    0

除了fmcd,之后的就是ascii值,用同样的方法异或,得到flag:

flag{RevIsEasy~}



你可能感兴趣的:(RE)