XCTF嘉年华体验赛

链接:http://oj.xctf.org.cn/web/practice/defensetrain/465f6bb8f4ad4d65a70cce2bd69dfacf/

re1

拿到题目放入Winhex,发现是ELF文件:
XCTF嘉年华体验赛_第1张图片
用IDA打开以后F5:
XCTF嘉年华体验赛_第2张图片
很简单。。。就是4位数,满足一定的要求。其中的atoi函数就是把字符串转换为数字。
代码:

for v5 in range(0, 10000):
    v6 = v5 % 100 // 10
    if v5%10==0:
        continue
    if v5%10+v6+v5//1000+v5%1000//100==23 and v6//(v5%10)==2 and v5%1000//100-v6==-1 and v5//1000%v6==3:
        print(v5)

re2

也是ELF文件,但是是64位的。
同样用IDA打开,main函数:
XCTF嘉年华体验赛_第3张图片
打开以后是懵逼的。。。。
感觉应该就是输入Username和Password,然后进行一系列的校验。。。
看了里面代码感觉有点复杂。。。没什么思路。。。以后再说。。。

你可能感兴趣的:(RE)