type
status
date
slug
summary
tags
category
icon
password

SICTF题解记录Round3:

ArtBreaker:

拖进ida给出提示,显示图形太大,无法在屏幕上显示,所以在Options里面修改最大字节数:
然后看流程图:
notion image
 
notion image

SweetTofu:

1、拖进Die中发现是elf文件,ida查看
可见,关键函数必定在if语句中
看汇编:
注意每一个call函数,发现又一个调用寄存器的地址,所以动态调试找到这个寄存器里的地址
打断点,停在这些call函数前
发现2最后一个call函数就是关键函数
提取数据,异或0x66得到flag
NKCTF—reWKCTF—re题解
Loading...