没记错的话,比赛那天正好是圣诞节,就只看了这一道pwn题,我还没做出来.我太菜了. 有一说一,ida换成7.5版本之后,一些去掉符号表的函数也能被识别出来了,ida更好用了呢. 题目程序分为两块,先看第一块,登陆. 先输入一个username,再输入一个passcode,程序会判断passcode和在16行随机生成的数是否相等,如果相等就会通过判断.(16行,后面的函数是来读取随机数的) 这里的读取用的是自写函数,sub_13BB,跟进去看看. 箭头所指是会在我们输入的username后面加"\…