zoukankan      html  css  js  c++  java
  • *reverse*练习2——攻防世界-easy_Maze

    下载文件,用ida64打开,找到字符串

     点击进入,ctrl加x进入,找到交叉函数,F5反编译,得到

      UNCTF{}

    找到flag的形式

    找到主函数

     根据题目,判断

     step是走出迷宫的关键步骤

     通过step2知道是wasd这么走出来的

     通过jdb调试和ida分析得出,我们只需要知道迷宫的存放数组,就可以走出来了,经过分析,step2里有输入进行对比,于是在step2下断点,然后再在入口处查看寄存器,再查看寄存器里存放的数组。(具体jdb调试的命令等,可自寻查找)最终如以下所示:

    0x00000001      0x00000000      0x00000000      0x00000001      0x00000001      0x00000001      0x00000001     

    0x00000001      0x00000000      0x00000001      0x00000001      0x00000000      0x00000000      0x00000001

    0x00000001      0x00000001      0x00000001      0x00000000      0x00000001      0x00000001       0x00000001     

    0x00000000      0x00000000      0x00000000      0x00000001      0x00000001      0x00000000       0x00000000
    0x00000001      0x00000001      0x00000001      0x00000001      0x00000000      0x00000000      0x00000000     

    0x00000001      0x00000000      0x00000000      0x00000000      0x00000001      0x00000001      0x00000001     

    0x00000001      0x00000001       0x00000001      0x00000001      0x00000001      0x00000000     0x00000001

    经过画图,ssddwdwdddssaasasaaassddddwdds

  • 相关阅读:
    django缓存,信号,orm性能,多数据库配置
    git实战
    Web框架
    Windows Server 2012 R2 管理员密码忘记如何修改密码
    主机记录和记录值
    Python的类
    GenomicRangeQuery Find the minimal nucleotide from a range of sequence DNA.
    Countdiv-Codility Lesson5
    Windows域控时间不正确,设置互联网NTP服务器时间自动同步
    Missing Smallest positive integer
  • 原文地址:https://www.cnblogs.com/kubopiy/p/13444737.html
Copyright © 2011-2022 走看看