ida打开看一下:

XCTF体验题库 : ReverseMe-120

sub_401000函数是能否输出“correct”的关键 点进去看一下:

XCTF体验题库 : ReverseMe-120

可以看到将输入的字符串赋予了byte_414E40这个数组的值,看一下这个数组:

XCTF体验题库 : ReverseMe-120

应该是base64的解码表,猜测sub_401000函数是用来base64解密的 所以将 you_know_how_to_remove_junk_code 这个字符串按位异或0x25以后再base64加密一遍就好了

flag:XEpQek5LSlJ6TUpSelFKeldASEpTQHpPUEtOekZKQUA=

 

 

 

相关文章:

  • 2021-11-25
  • 2022-12-23
  • 2021-05-27
  • 2021-12-30
  • 2021-08-21
  • 2022-12-23
  • 2021-05-06
  • 2021-11-25
猜你喜欢
  • 2021-04-09
  • 2022-12-23
  • 2021-05-16
  • 2021-04-28
  • 2022-12-23
  • 2021-04-17
相关资源
相似解决方案