BUUCTF 逆向工程(reverse)之[BJDCTF2020]JustRE

用IDA打开,然后搜索包含main的函数
在这里插入图片描述
找了一段时间,不知道从哪里下手。所以继续去搜索一下flag字符串
在这里插入图片描述
然后再搜索一下花括号{}
在这里插入图片描述
去找一下,它是怎么被使用的
在这里插入图片描述
所以可以看出来关键函数是:DialogFunc

BOOL __stdcall DialogFunc(HWND hWnd, UINT a2, WPARAM a3, LPARAM a4)
{
  CHAR String; // [esp+0h] [ebp-64h]

  if ( a2 != 272 )
  {
    if ( a2 != 273 )
      return 0;
    if ( (_WORD)a3 != 1 && (_WORD)a3 != 2 )
    {
      sprintf(&String, aD, ++dword_4099F0);
      if ( dword_4099F0 == 19999 )
      {
        sprintf(&String, aBjdDD2069a4579, 19999, 0);
        SetWindowTextA(hWnd, &String);
        return 0;
      }
      SetWindowTextA(hWnd, &String);
      return 0;
    }
    EndDialog(hWnd, (unsigned __int16)a3);
  }
  return 1;
}

这里有好多函数都看不懂,只有sprintf能明白是什么意思…

sprintf(&String, aBjdDD2069a4579, 19999, 0);
String = printf(aBjdDD2069a4579, 19999, 0);
String = printf("BJD{%d%d2069a45792d233ac}", 19999, 0);

我们都知道%d就是代表整数的意思(%s代表字符串等等)
所以这题的flag为:flag{1999902069a45792d233ac}

总结: 老实说这题我也做的好蒙…


版权声明:本文为weixin_44632787原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。