saotake’s blog

-竿竹-

(sCTF2016Q1)rev1(20)

デコンパイルができれば終わりな問題。

 

user@ubuntu:~/Desktop$ file rev1
rev1: ELF 64-bit LSB executable, x86-64, version 1 (SYSV), dynamically linked (uses shared libs), for GNU/Linux 2.6.32, BuildID[sha1]=82958aa51b05984108d0808209174e172dbf4338, not stripped
user@ubuntu:~/Desktop$

 

 

例のごとく、64bitELFなので、IDA Pro(Free)先生では解析できない。

誰かWindowsでいいフリーのdeassenmber教えて・・・。

 

結局はUbuntuでHopperなんだよなぁ・・・。

0000000000400692 call scanf@PLT
0000000000400697 mov eax, dword [ss:rbp+var_4]
000000000040069a cmp eax, 0x5b74
000000000040069f jne 0x4006b7

 入力値を0x5b74(=23412)と比較してるので、23412をいれておわり。

ところで、Win10の電卓って見た目かなり変わったんですね。