[watevrCTF 2019]Timeout 题解
【摘要】 事不一而理有定在,犹百川万折,必归于海。 ——《容斋随笔》1.查壳编辑是一个64位像是ELF的文件无壳子2.拖入64位IDA 编辑IDA分析失败 编辑是一个.com文件COM格式文件是一种简单的可执行文件。在迪吉多公司于20世纪70年代推出的操作系统中,.C...
事不一而理有定在,犹百川万折,必归于海。
——《容斋随笔》
1.查壳
是一个64位像是ELF的文件
无壳子
2.拖入64位IDA
IDA分析失败
是一个.com文件
COM格式文件是一种简单的可执行文件。在迪吉多公司于20世纪70年代推出的操作系统中,.COM被用做包含操作系统支持命令的文本文件的拓展名(类似于Windows系统的.cmd文件)。随着引进CP/M的引进(微型计算机的操作系统),COM扩展相的文件改变为的可执行文件。该格式后来被结转到MS-DOS。虽然MS-DOS中已有更常见的.exe文件格式的,紧凑的COM文件仍然保持活力,并在MS-DOS频繁使用。
我们直接把文件后缀名改为elf
拖入64位IDA分析成功
反编译主函数
跟进这几个函数都没有发现什么,观察一下函数列表
跟进generate函数,发现比较可疑
发现一个疑似flag的字符串watevr{3ncrytion_is_overrated_youtube.com/watch?v=OPf0YbXqDm0}
提交验证,发现就是flag
flag{3ncrytion_is_overrated_youtube.com/watch?v=OPf0YbXqDm0}
【声明】本内容来自华为云开发者社区博主,不代表华为云及华为云开发者社区的观点和立场。转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息,否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱:
cloudbbs@huaweicloud.com
- 点赞
- 收藏
- 关注作者
评论(0)