首页
社区
课程
招聘
[原创]看雪2017 CTF 秋季赛第一题分析
发表于: 2017-10-26 12:08 3315

[原创]看雪2017 CTF 秋季赛第一题分析

Fpc 活跃值
4
2017-10-26 12:08
3315

你们都去搞第二题,我来写第一题.....

有大牛在这一题的下载上耽误了不少时间.....


下载,看一下,未加壳 先放ida里反一下,左边一堆函数,主入口是个典型windows类型

考虑到程序体不大,代码不多,直接将左边的函数列表向下拉,找找关键点,看到有strcmp,双击,按X查找引用,有一处是 @40185d


此处代码:

.text:00401854    push offset Str2 ; "WelcomeToKanXueCtf2017"

.text:00401859    mov edx, [ebp+Str]

.text:0040185C   push edx ; Str1

.text:0040185D   call strcmp


会不会是明码比较?

复制字符串,运行程序,输入,pass! 收工


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 4522
活跃值: (2146)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
OD  查找字符串  收工
2017-10-26 12:10
0
游客
登录 | 注册 方可回帖
返回
//