[BJDCTF 2020]encode
说在前面 1,这一题看看思路就行,不用解出来
2,我是主要看的这个师傅的WP:[BJDCTF 2020]encode - Qsons - 博客园
3,来都来了,顺便看看IDA远程调试吧IDA远程动态调试(linux & Windows)_ida远程调试-CSDN博客
进入正题:
1,查壳
有一个upx的壳,直接脱就行,没有另外的东西,并且和ubuntu系统相关的
2,IDA大法
进去没看出什么,就看相关字符串,发现了
通过他们能找到主函数和推测有一个base64加密,大致分析如下:
变换一下
接下来就用rc4脚本了,base64用这个Base16 Base32 Base58 Base62 Base64 Base85 Base91 编码/解码 - 锤子在线工具