CTF逆向-BJDCTF-JustRe

 

定位到关键函数

CTF逆向-BJDCTF-JustRe

查看一下该字符串的内容,如果IDA没有自动识别字符串格式,只需要选中范围,一键a即可

CTF逆向-BJDCTF-JustRe

CTF逆向-BJDCTF-JustRe

然后再回过头看一下那个sprintf函数

CTF逆向-BJDCTF-JustRe

其实就是把19999和0赋给这个字符串,然后存到内存地址String中,因此flag即可很简单地获取到:

BJD{199902069a45792d233ac}