BUUctf reverse 不一样的flag
BUUctf reverse 不一样的flag
每天一到ctf,能多不能少
今天这道题感觉挺有意思的,题目链接

啊这,考眼力,天真的我直接跑到ida里面搜索字符串去了,搜索半天发现找不到,那么就只能分析一波代码了。
int __cdecl main(int argc, const char **argv, const char **envp){
  char v3; // [esp+17h] [ebp-35h]
  int v4; // [esp+30h] [ebp-1Ch]
  int v5; // [esp+34h] [ebp-18h]
  signed int v6; // [esp+38h] [ebp-14h]
  int i; // [esp+3Ch] [ebp-10h]
  int v8; // [esp+40h] [ebp-Ch]
  __main();   v4 = 0;   v5 = 0;   qmemcpy(&v3, _data_start__, 0x19u);
  while ( 1 )
  {
    puts("you can choose one action to execute");
    puts("1 up");
    puts("2 down");
    puts("3 left");
    printf("4 right\n:");
    scanf("%d", &v6);
    if ( v6 == 2 )
    {
      ++v4;
    }
    else if ( v6 > 2 )
    {
      if ( v6 == 3 )
      {
        --v5;
      }
      else
      {
        if ( v6 != 4 )LABEL_13:
          exit(1);
        ++v5;
      }
    }
    else
    {
      if ( v6 != 1 )
        goto LABEL_13;
      --v4;
    }
    for ( i = 0; i <= 1; ++i )
    {
      if ( *(&v4 + i) < 0 || *(&v4 + i) > 4 )
        exit(1);
    }
    if ( *((_BYTE *)&v8 + 5 * v4 + v5 - 41) == 49 )       exit(1);     if ( *((_BYTE *)&v8 + 5 * v4 + v5 - 41) == 35 )
    {
      puts("\nok, the order you enter is the flag!");
      exit(0);
    }
  }}
找到主要的部分
 if ( v6 != 1 )
        goto LABEL_13;
      --v4;
    }
    for ( i = 0; i <= 1; ++i )
    {
      if ( *(&v4 + i) < 0 || *(&v4 + i) > 4 )
        exit(1);
    }
    if ( *((_BYTE *)&v8 + 5 * v4 + v5 - 41) == 49 )       exit(1);     if ( *((_BYTE *)&v8 + 5 * v4 + v5 - 41) == 35 )
代码看完了以后,一脸懵逼,所以就先看了下面的if语句,看到了49,35?转换成字符看一下

还是不太懂,就去看了一下大佬写的wp,才发现这竟然是一道迷宫,纳闷就恍然大悟了,上面的if语句里的v4和v5分别代表着x轴和y轴,我们再看看13行的那个函数,打开以后发现了一串数字,大佬们直接将这个数字分成了五行,就组成了一个迷宫,至于为什么要分成五行,而不是四行,我也不懂,可能是刚好能被5整除组成5X5的迷宫吧,字符串时这个样子的 *11110100001010000101111#,转成迷宫就是这个样子的:
* 1 1 1 1
0 1 0 0 0
0 1 0 1 0
0 0 0 1 0
1 1 1 1 #
按照下面的if语句,可以得出当值等于1的时候就退出,当值等于#的时候就成功钻出了迷宫,再结合前面分析过的if语句,可以得出我们应该这么走

转换成走迷宫的指令就是
222441144222
走出迷宫,得到flag:222441144222