[BJDCTF2020]JustRE
打开附件,是个可执行文件,运行一下
getflag是骗人的,点了100次啥也没有。
查壳,32bit,无壳
用32bitIDA打开,看到有一串比较像flag的字符,跟进一下
输出Format,看一下Format的值
Format是 您已经点了%d次,那 dword_4099F0应该就是点击的次数
下一个if是 dword_4099F0==19999 时符合条件,结合上面就可以判断大概是鼠标点击20000次会输出flag
这里是把19999和0写入 BJD{%d%d2069a45792d233ac}
即 BJD{1999902069a45792d233ac}