【攻防世界-re-简单】re1 你这个五星难度让我很纳闷

这道题转化为txt后很简单

ctrl+f寻找flag无果,查看是来自于DUTCTF,查找dut成功找到

正经在ida里面做

拖入ida获得伪代码

分析后可得是:将v5与v9相比较,如果不同,输出 aFlag_0 ,如果相同输出地址为unk_413E90的内容

ida查阅过后,发现如果输出aFlag_0是输入的不对

输出地址为unk_413E90的内容则是提示你获得正确的flag

由此我们可以考虑,flag为v5

后面的那个地址比较可疑,双击过去查看内容

得到以下内容

 

接着使用快捷键d将其转化,获得一串字符

 

 其中两个D没有显示出来,补全即可获得flag为DUTCTF{We1c0met0DUTCTF}

 

posted @ 2020-05-01 21:50  LiloBing  阅读(184)  评论(0)    收藏  举报