CTFlearn: Bite-code

題目來源:https://ctflearn.com/index.php?action=find_problem_details&problem_id=368

原題:

Bite-code

I dunno what bytecode is. Could you tell me what?input?of 'checkNum' will return true? The flag is just a 32-bit signed integer as a decimal (nothing else.) https://mega.nz/#!1qoFgBoS!zaTNExq3Bm1MjJnePjTGQyvnvLX_xZxhbGaMv_ypaxo

打開鏈接是一個(gè)文本文件,文件原文如下:

public static boolean checkNum(int);

descriptor: (I)Z

flags: ACC_PUBLIC, ACC_STATIC

Code:

stack=2, locals=3, args_size=1

0: iload_0

1: iconst_3

2: ishl

3: istore_1

4: iload_0

5: ldc #2 // int 525024598

7: ixor

8: istore_2

9: iload_1

10: iload_2

11: ixor

12: ldc #3 // int -889275714

14: if_icmpne 21

17: iconst_1

18: goto 22

21: iconst_0

22: ireturn

LineNumberTable:

line 3: 0

line 4: 4

line 5: 9

StackMapTable: number_of_entries = 2

frame_type = 253 /* append */

offset_delta = 21

locals = [ int, int ]

frame_type = 64 /* same_locals_1_stack_item */

stack = [ int ]

根據(jù)題目提示和文件的格式,我們可以知道這是java 的字節(jié)碼嚷节。在網(wǎng)上查閱了字節(jié)碼的命令之后我寫了如下注釋:

public static boolean checkNum(int);

descriptor: (I)Z //接收一個(gè)int參數(shù)返回布爾值

flags: ACC_PUBLIC, ACC_STATIC

Code:

stack=2, locals=3, args_size=1 //stack:最大操作數(shù)棧,這里操作棧深度為2些楣;locals:局部變量所需的存儲(chǔ)空間;args_size:方法參數(shù)個(gè)數(shù)

0: iload_0 從局部變量0中裝載int類型值

1: iconst_3 將int類型常量3壓入棧,棧頂=3

2:?ishl?執(zhí)行int類型的向左移位操作

3: istore_1 將long類型值存入局部變量1

4: iload_0 從局部變量0中裝載int類型值

5:?ldc?#2 // int 525024598 把常量池中的項(xiàng)壓入棧

7:?ixor?對(duì)int類型值進(jìn)行“邏輯異或”操作

8: istore_2 將int類型值存入局部變量2

9: iload_1 從局部變量1中裝載int類型值

10: iload_2 從局部變量2中裝載int類型值

11:?ixor?對(duì)int類型值進(jìn)行“邏輯異或”操作

12:?ldc?#3 // int -889275714 把常量池中的項(xiàng)壓入棧

14: if_icmpne 21 如果兩個(gè)int類型值不相等,則跳轉(zhuǎn)

17: iconst_1 將int類型常量1壓入棧

18: goto 22

21: iconst_0 將int類型常量0壓入棧

22:?ireturn?從方法中返回int類型的數(shù)據(jù)

LineNumberTable:

line 3: 0

line 4: 4

line 5: 9

StackMapTable: number_of_entries = 2

frame_type = 253 /* append */

offset_delta = 21

locals = [ int, int ]

frame_type = 64 /* same_locals_1_stack_item */

stack = [ int ]

可以看出來這個(gè)函數(shù)將整型形參x向左移動(dòng)移動(dòng)三位存入第一個(gè)整型變量n1空幻。再將x與常量n2做異或得到的值存入n2烁峭。判斷n1異或n2的值是否與常量n3相等容客,如果相等則返回true,否則返回false约郁。這個(gè)函數(shù)寫成C語言將會(huì)是這個(gè)的:


我們可以寫一個(gè)程序來暴力破解出答案缩挑,經(jīng)過計(jì)算得到正確的值為-1352854872

Flag值就是這個(gè)數(shù)值。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末鬓梅,一起剝皮案震驚了整個(gè)濱河市供置,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌绽快,老刑警劉巖芥丧,帶你破解...
    沈念sama閱讀 223,126評(píng)論 6 520
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件紧阔,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡续担,警方通過查閱死者的電腦和手機(jī)擅耽,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,421評(píng)論 3 400
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來物遇,“玉大人乖仇,你說我怎么就攤上這事⊙耍” “怎么了乃沙?”我有些...
    開封第一講書人閱讀 169,941評(píng)論 0 366
  • 文/不壞的土叔 我叫張陵,是天一觀的道長诗舰。 經(jīng)常有香客問我警儒,道長,這世上最難降的妖魔是什么眶根? 我笑而不...
    開封第一講書人閱讀 60,294評(píng)論 1 300
  • 正文 為了忘掉前任冷蚂,我火速辦了婚禮,結(jié)果婚禮上汛闸,老公的妹妹穿的比我還像新娘蝙茶。我一直安慰自己,他們只是感情好诸老,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,295評(píng)論 6 398
  • 文/花漫 我一把揭開白布隆夯。 她就那樣靜靜地躺著,像睡著了一般别伏。 火紅的嫁衣襯著肌膚如雪蹄衷。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,874評(píng)論 1 314
  • 那天厘肮,我揣著相機(jī)與錄音愧口,去河邊找鬼。 笑死类茂,一個(gè)胖子當(dāng)著我的面吹牛耍属,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播巩检,決...
    沈念sama閱讀 41,285評(píng)論 3 424
  • 文/蒼蘭香墨 我猛地睜開眼厚骗,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了兢哭?” 一聲冷哼從身側(cè)響起领舰,我...
    開封第一講書人閱讀 40,249評(píng)論 0 277
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后冲秽,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體舍咖,經(jīng)...
    沈念sama閱讀 46,760評(píng)論 1 321
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,840評(píng)論 3 343
  • 正文 我和宋清朗相戀三年锉桑,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了谎仲。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,973評(píng)論 1 354
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡刨仑,死狀恐怖郑诺,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情杉武,我是刑警寧澤辙诞,帶...
    沈念sama閱讀 36,631評(píng)論 5 351
  • 正文 年R本政府宣布,位于F島的核電站轻抱,受9級(jí)特大地震影響飞涂,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜祈搜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,315評(píng)論 3 336
  • 文/蒙蒙 一较店、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧容燕,春花似錦梁呈、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,797評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至醋虏,卻和暖如春寻咒,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背颈嚼。 一陣腳步聲響...
    開封第一講書人閱讀 33,926評(píng)論 1 275
  • 我被黑心中介騙來泰國打工毛秘, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人阻课。 一個(gè)月前我還...
    沈念sama閱讀 49,431評(píng)論 3 379
  • 正文 我出身青樓叫挟,卻偏偏與公主長得像,于是被迫代替她去往敵國和親柑肴。 傳聞我的和親對(duì)象是個(gè)殘疾皇子霞揉,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,982評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容