xctf-reverse-answer_to_everything

下载之后二话不说先扔到exeinfo pe中查看,发现没有壳并且是64位elf文件
扔到64位IDA中查看伪代码

虽说这个函数名是not_the_flag,但是其他的函数没有什么信息,flag只能再这里。
跟进not_the_flag

发现一些有用的信息

发现kdudpeh有可能是flag但是提交之后发现不是的。
最后我们再看题目,发现人名sha1有可能有信息,上网搜一下发现有sha1加密,那大概率就是把kdudpeh用sha1加密一下就出flag了。

posted @ 2024-09-18 12:51  无意识的小石头  阅读(14)  评论(0)    收藏  举报