SCUCTF RE
SCUCTF RE5
这题一开始没写出来。。。后来看了网上大神的wp后了解了
学到了很多,比如rc4加密啊
当然这题目设计的加密都是魔改的
先看大概流程,前面俩函数主要是吧输入的name和info转移
通过动态调试可以试出来
然后是魔改的rc4加密,根据rc4对称性,只要知道异或的几个数就行了,所以用od调试可以获得。
然后是改了码表的base64加密。
所以逆运算的话就是吧txt里的先来一次魔改base64,然后与调试所得的异或对象进行异或就能跑出flag
网上某大佬写的很详细的,直接附上链接吧。
http://www.cnblogs.com/Fingerprint/p/10086372.html
咕咕咕
准备入门pwn了
下期预告
中原工比赛第二题re
上次写的是第三题的re