日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

BUUCTF——[ACTF新生赛2020]SoulLike——使用angr解

發(fā)布時(shí)間:2025/3/21 编程问答 26 豆豆
生活随笔 收集整理的這篇文章主要介紹了 BUUCTF——[ACTF新生赛2020]SoulLike——使用angr解 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

64位無殼。IDApro打開,查看main函數(shù)

邏輯很簡單,我們來查看sub_83A函數(shù)。點(diǎn)進(jìn)去,toobig

看了其他博客。

我們需要將ida /ctg目錄下的hexrays.cfg文件中的MAX_FUNCSIZE=64 改為 MAX_FUNCSIZE=1024

?

?改完看函數(shù)

好長:看最后部分,一大堆異或,然后比較

第一個(gè)想到了爆破,最近在學(xué)angr,嘗試用angr解題

腳本:

import angr p = angr.Project('SoulLike',load_options={"auto_load_libs":False}) st = p.factory.entry_state() sm = p.factory.simulation_manager(st) sm.explore(find=0x411176, avoid=0x411195) print(sm.found[0].posix.dumps(0))

注意:載入之后會(huì)有兩個(gè)warning,第一個(gè)提示注意偏移地址,要加上0x400000

第二個(gè)是線程局部存儲(chǔ),沒搞懂,不管他;

find的地址:也就是判斷為flag正確的地址

?void的地址:也就是flag判斷錯(cuò)誤的地址

?

最后的flag:

actf{b0Nf|Re_LiT!}

總結(jié)

以上是生活随笔為你收集整理的BUUCTF——[ACTF新生赛2020]SoulLike——使用angr解的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。