首页
社区
课程
招聘
[原创] KCTF 2025 签到题 废材少年觉醒wp
发表于: 2025-9-3 10:13 877

[原创] KCTF 2025 签到题 废材少年觉醒wp

2025-9-3 10:13
877

放入ida中发现入口点一层层的调用了很多函数不好分析, 打开字符串列表发现了签到成功!FLAG:字符串, 查找对其的引用找到了:

1
2
3
4
5
6
7
8
9
10
...
if ( sub_140001560((_BYTE *)lpMem + (_QWORD)v7, v3 - v7) )
{
    v29[0] = v30;
    v29[1] = sub_140001480;
    v22 = &str_success;
    v23 = 2LL;
    v24 = (__int64)v29;
    v25 = 1uLL;
}

点进sub_140001560即可看到flag为flag{kctf_time_leap_2025}:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
bool __fastcall sub_140001560(_BYTE *a1, __int64 a2)
{
  return a2 == '\x19'
      && *a1 == 'f'
      && a1[1] == 'l'
      && a1[2] == 'a'
      && a1[3] == 'g'
      && a1[4] == '{'
      && a1[5] == 'k'
      && a1[6] == 'c'
      && a1[7] == 't'
      && a1[8] == 'f'
      && a1[9] == '_'
      && a1[10] == 't'
      && a1[11] == 'i'
      && a1[12] == 'm'
      && a1[13] == 'e'
      && a1[14] == '_'
      && a1[15] == 'l'
      && a1[16] == 'e'
      && a1[17] == 'a'
      && a1[18] == 'p'
      && a1[19] == '_'
      && a1[20] == '2'
      && a1[21] == '0'
      && a1[22] == '2'
      && a1[23] == '5'
      && a1[24] == '}';
}

传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回