【攻防世界-re-简单】re1 你这个五星难度让我很纳闷
这道题转化为txt后很简单
ctrl+f寻找flag无果,查看是来自于DUTCTF,查找dut成功找到
正经在ida里面做
拖入ida获得伪代码
分析后可得是:将v5与v9相比较,如果不同,输出 aFlag_0 ,如果相同输出地址为unk_413E90的内容
ida查阅过后,发现如果输出aFlag_0是输入的不对
输出地址为unk_413E90的内容则是提示你获得正确的flag
由此我们可以考虑,flag为v5
后面的那个地址比较可疑,双击过去查看内容
得到以下内容
接着使用快捷键d将其转化,获得一串字符
其中两个D没有显示出来,补全即可获得flag为DUTCTF{We1c0met0DUTCTF}