南京邮电ctf ——逆向

逆向

  1. 将exe文件放入ida之中运行,然后使用f5将其转换成类似c语言的形式,在使用R键将那些串转换成字符,再按照strcmp指示,得出flag。

将文件按照txt格式打开,可得到汇编代码。

图片.png

注释加的可能有些错误

进行题目的时候汇编了解不多,也没有将这些东西重新变回所执行的操作,只是简单的类似翻译英文时直接按照字典的方法,把一个一个单词翻译成汉语。但没有理解其中所表达的意思。

附注:十六进制转换表


图片.png

那么转换思想把其转换成c语言的代码,两者结合去理解这些汇编语言。

之后,再次进行解题
1,第一次发现在其中有0x1c的数,正好对应input数组中所有的元素个数,说明应该是对数组中所有数操作。
2,之后在后方有一个jle<28的判断说明确实按照此操作进行,当>28时执行结束
(其中 rdx——rax
edx——rcx
rcx——rdx 作为累加)

3 ,之后判断操作是什么,其中有xor,该指令是异或操作
4,因为只能看懂这些,但具体如何落实到每一个数组中的元素便要继续更细致解读
5,结合c语言传入形参数组时的操作进行(因为不太明白汇编的进程)
6,那么按照c语言的形式,其中func函数传入两个形参input[28],另外一个为28
7,第一行是进栈
8,三四两句便是存入两个参数
9,其它按照注释进行,那么意思便是将一个数和当前位置进行异或运算
10,但不明白异或运算进行时应该是否转换成二进制在进行
11,在判断时,我看成是把当前元素和前面的元素进行异或运算,但发现结果实在是出乎意料
12,继续钻空子,因为这是ctf题目,提交的时候我可以确定前面五个和最后一个应该是什么,flag{}
13,那么我便把这些按照表中的字符一 一对应,找到应该是那些数字
14,找到规律,通过这种方式,找到func()函数是怎么进行的
15,先是用c语言尝试出结果但因为dev编译器上的异或运算似乎有错误,便没有继续进行
16,在之后看了一点python
17,得到flag

下方附上这道题用上的东西:

1.movsxd 指令为扩展至零
将32位的寄存器和内存操作数符号扩展到64位的寄存器
2.逻辑异或运算指令 XOR
XOR OPRD1,OPRD2
实现两个操作数按位‘异或’(异为真,相同为假)运算,结果送至目的操作数中.
OPRD1<--OPRD1 XOR OPRD2
3.JLE
小于等于时转移

  1. rdx——rax
    edx——rcx
    rcx——rdx 作为累加

input = [0x67,0x6e,0x62,0x63,0x7e,0x74, 0x62, 0x69, 0x6d, 0x55, 0x6a, 0x7f, 0x60, 0x51, 0x66, 0x63, 0x4e, 0x66, 0x7b,0x71, 0x4a, 0x74, 0x76, 0x6b, 0x70, 0x79, 0x66 , 0x1c]

十进制为:input={0,103,110,98,99,126,116,98,105,109,85,106,127,96,81,102,99,78,102,123,113,74,116,118,107,112,121,102};

c语言解出:

include<stdio.h>

int main()
{

int i,j=1;
int a;
int input[28]={0,103,110,98,99,126,116,98,105,109,85,106,127,96,81,102,99,78,102,123,113,74,116,118,107,112,121,102};
for(i=1;i<28;i++)
{
    a=input[i]^i;
    printf("%c",a);
}
return 0;

}

1, qword 八个字节
2,dword 四个字节

脚本跑出flag:
https://c.runoob.com/compile/6
python:

a = [0x67,0x6e,0x62,0x63,0x7e,0x74, 0x62, 0x69, 0x6d, 0x55, 0x6a, 0x7f, 0x60, 0x51, 0x66, 0x63, 0x4e, 0x66, 0x7b,0x71, 0x4a, 0x74, 0x76, 0x6b, 0x70, 0x79, 0x66 , 0x1c]
b = ""
for x in range(1,29):
b=b+chr(a[x-1] ^ x)
print b

flag{read_asm_is_the_basic}

总结:
1,在关键位置判断失误,看成了和前面的元素进行异或运算
2,在用c语言运行的时候,没有发现错误,英语不好,没发现用的是八进制
3,把所有的东西转换成自己知道的

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,905评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,140评论 2 379
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 149,791评论 0 335
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,483评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,476评论 5 364
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,516评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,905评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,560评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,778评论 1 296
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,557评论 2 319
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,635评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,338评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,925评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,898评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,142评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,818评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,347评论 2 342

推荐阅读更多精彩内容

  • 第2章 基本语法 2.1 概述 基本句法和变量 语句 JavaScript程序的执行单位为行(line),也就是一...
    悟名先生阅读 4,114评论 0 13
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,579评论 18 139
  • 人生是一场修行,苦难是生命的常态。 上帝在为你关上一道门的同时也会为你打开一扇窗。可是这种说法在主人公福贵这里行不...
    sonkiujhon阅读 352评论 0 0
  • 遇见挫折是否有想过放弃,是不是很想成为一个非常富有的人,想有无尽的财富 ,想拥有什么就能有什么,女神犹如仙云转瞬...
    世界的美烬阅读 658评论 0 0
  • “爱情最美的风景” 你一个人所向披靡看尽世界的繁华无限荣光,都不如抬头之处谁家温暖房间散出的点点灯光和盈盈笑语动人...
    三王先生阅读 769评论 2 0