xctf攻防世界re1 writeup

xctf攻防世界re1 writeup

下载查看:

xctf攻防世界re1 writeup

ida打开,注意这个要用7.0打开,6.8分析不出来:

逻辑很简单,输入v9和v5比较:

xctf攻防世界re1 writeup

下断点,动态运行,我这里是记住地址,从od运行,记住只要第10行以后v5赋了值就行:

xctf攻防世界re1 writeup

断下以后,智能搜索字符串,找到flag,刚好就是v5赋值的那句:

xctf攻防世界re1 writeup

双击:

xctf攻防世界re1 writeup

其实010editor直接能搜到:

xctf攻防世界re1 writeup