IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 嵌入式 -> 逆向re题笔记 -> 正文阅读

[嵌入式]逆向re题笔记

1、game

观察游戏规则
在这里插入图片描述
将所有的灯点亮就能拿到flag(按照12345678的顺序就能通关)
那么我们可以这样想:就让它点亮一盏灯,我们就能通关。
所以开始执行:
我们先点几盏灯试一试,发现输入2时,前三盏灯就亮了,那我们就把程序修改为只亮前三盏灯就能得到flag。
将程序拉入ida,找到main函数
在这里插入图片描述
然后按F5,查看代码
在这里插入图片描述
这一段if指令,应该就是所有灯亮之后的命令我们进入sub_457ab4确认一下
在这里插入图片描述
确实之后的代码里面有flag is,那么我们修改通关条件,比如按2的时候只有前三盏灯亮,那么修改通关条件为:前三盏灯亮
在这里插入图片描述
将34567的改为!=即可
修改方式为:
①点击byte_532E28,按下tab键
在这里插入图片描述
②我们可以看到imul对应01234567(但0124找不到,不过我们可以同3567的顺序找到4),所以我们只需改写34567的jhz就行
**③点击jhz—工具栏找edit—patch program—change byte,将前两个75改为74即可(jhz时
jz是!=)**
④:按F5确认是否修改完成
在这里插入图片描述

⑤工具栏找edit—patch program—apply patches to input file就行,然后打开修改过的exe文件输入2就能得到flag
在这里插入图片描述

2、open-source

发现是.c文件用code block打开

int main(int argc, char *argv[]) {
    if (argc != 4) {
    	printf("what?\n");
    	exit(1);
    }

    unsigned int first = atoi(argv[1]);
    if (first != 0xcafe) {
    	printf("you are wrong, sorry.\n");
    	exit(2);
    }

    unsigned int second = atoi(argv[2]);
    if (second % 5 == 3 || second % 17 != 8) {
    	printf("ha, you won't get it!\n");
    	exit(3);
    }

    if (strcmp("h4cky0u", argv[3])) {
    	printf("so close, dude!\n");
    	exit(4);
    }

    printf("Brr wrrr grr\n");

    unsigned int hash = first * 31337 + (second % 17) * 11 + strlen(argv[3]) - 1615810207;

    printf("Get your key: ");
    printf("%x\n", hash);
    return 0;
}

分析代码:
①:直接看最后,key应该就是flag,所以hash就是flag,而hash是通过计算得到的。
②:在hash的计算公式里,first不知道,second不知道,argv[3]不知道,向上看
③:第二个if语句可以看出,first等于0xcafe
④:第三个if语句得出,(second % 17)等于8,看成整体
⑤:strcmp是字符串比较函数,所以argv[3]等于h4cky0u
⑥:改写代码:

#include <stdio.h>
#include <string.h>

int main() {

    unsigned int hash = 0xcafe * 31337 + 8 * 11 + strlen("h4cky0u") - 1615810207;

    printf("Get your key: ");
    printf("%x\n", hash);
    return 0;
}


得到flag:在这里插入图片描述

3、simple-unpack

由题目提示,我们需要脱壳工具。
在这里插入图片描述
放入工具中,检测到upx壳(是一款先进的可执行程序文件压缩器,压缩过的可执行文件体积缩小50%-70% ,这样减少了磁盘占用空间、网络上传下载的时间和其它分布以及存储费用。 通过 UPX 压缩过的程序和程序库完全没有功能损失和压缩之前一样可正常地运行,对于支持的大多数格式没有运行时间或内存的不利后果。)
脱壳之后我们用ida打开,找到main函数按F5就能看到flag。

  嵌入式 最新文章
基于高精度单片机开发红外测温仪方案
89C51单片机与DAC0832
基于51单片机宠物自动投料喂食器控制系统仿
《痞子衡嵌入式半月刊》 第 68 期
多思计组实验实验七 简单模型机实验
CSC7720
启明智显分享| ESP32学习笔记参考--PWM(脉冲
STM32初探
STM32 总结
【STM32】CubeMX例程四---定时器中断(附工
上一篇文章      下一篇文章      查看所有文章
加:2022-01-24 11:03:47  更:2022-01-24 11:05:53 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年1日历 -2025/1/9 1:44:48-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码