攻防世界逆向高手题之parallel-comparator-200,小白题解

本文详细分析了一段C语言代码,该代码涉及多线程和字符串处理,用于解密特定的字符串。关键在于理解`checking`函数中的异或运算和线程创建过程。通过解析代码,作者揭示了解密公式并提供了简化版的脚本来生成解密后的字符串。文章适合C语言初学者,尤其是对多线程感兴趣的读者。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

本人菜鸟一只,这是我写的第一篇题解,写这道题我看了很多题解,但是大佬们写的题解对于我这个新手小白来说还是有点难了,所以准备自己写个小白题解。

#include <stdlib.h>
#include <stdio.h>
#include <pthread.h>


#define FLAG_LEN 20

void * checking(void *arg) {                   //这是这道题的关键函数
    char *result = malloc(sizeof(char));  //这个函数可以理解为给resul分配空间,sizeof(char)的值是1,这个函数可以去csdn上搜一下
    char *argument = (char *)arg;
    *result = (argument[0]+argument[1]) ^ argument[2];     //最后的flag就是根据这个公式解出来的,而result的值也是这道题的关键,知道后就可以顺便解出flag。
    return result;
}

int highly_optimized_parallel_comparsion(char *user_string)
{
    int initialization_number;
    int i;
    char generated_string[21];
    generated_string[20] = '\0';

    while ((initialization_number = random()) >= 64); //这里用了random()随机数,我们可以发现代码中并没有随机数种子,所以他这个随机数每次都是固定的,我们可以运行一下会发现每次都是41,windows系统下是41,Linux下就是37,这道题要放到Linux系统下来看,因为我不会所以这里绕了很长时间。
    
    int first_letter;
    first_letter = (initialization_number % 26) + 97; //根据上面可知first_letter=(37%26)+97=108。

    pthread_t thread[20];
    char differences[20] = {0, 9, -9, -1, 13, -13, -4, -11, -9, -1, -7, 6, -13, 13, 3, 9, -13, -11, 6, -7};
    char *arguments[20];//指针数组
    for (i = 0; i < 20; i++) {
        arguments[i] = (char *)malloc(3*sizeof(char));//我理解为一个大小为3的数组
        arguments[i][0] = first_letter;                            //分别给其赋值
        arguments[i][1] = differences[i];
        arguments[i][2] = user_string[i];

        pthread_create((pthread_t*)(thread+i), NULL, checking, arguments[i]);//查了资料后才知道这是个多线程,我就理解为将arguments[i]他传到了checking函数中,然后调用checking函数,这个函数返回的id后面就保存在(pthread_t*)(thread+i),具体可以上b站上搜一下,有视频讲的很清楚。
    }

    void *result;
    int just_a_string[20] = {115, 116, 114, 97, 110, 103, 101, 95, 115, 116, 114, 105, 110, 103, 95, 105, 116, 95, 105, 115};
    for (i = 0; i < 20; i++) {
        pthread_join(*(thread+i), &result);
        generated_string[i] = *(char *)result + just_a_string[i];  

       

    //由此可知函数返回值为真才正确,故generated_string[i] = just_a_string[i],所以result=0。
        free(result); //这里是为了释放malloc()函数分配的内存空间。
        free(arguments[i]);
    }

 

    int is_ok = 1;
    for (i = 0; i < 20; i++) {
        if (generated_string[i] != just_a_string[i])
            return 0;
    }

    return 1;
}

int main()
{
    char *user_string = (char *)calloc(21, sizeof(char));
    fgets(user_string, 21, stdin);
    int is_ok = highly_optimized_parallel_comparsion(user_string);
    if (is_ok)
        printf("You win!\n");
    else
        printf("Wrong!\n");
    return 0;
}

分析完后我们得到了以下信息:

1.关键公式

*result = (argument[0]+argument[1]) ^ argument[2];

所以arrgument[2]=result^(argument[0]+argument[1])

而argument[0]=first_letter=108

数组argument[1]=数组differences[1],这两个数组的数据是一一对应的,

 

2.result=0

3.综上可以写出脚本:

#include <iostream>
using namespace std;


int main()
{
    char differences[20] = {0, 9, -9, -1, 13, -13, -4, -11, -9, -1, -7, 6, -13, 13, 3, 9, -13, -11, 6, -7};
    int just_a_string[20] = {115, 116, 114, 97, 110, 103, 101, 95, 115, 116, 114, 105, 110, 103, 95, 105, 116, 95, 105, 115};
    char a[100]={0};
    for(int i=0;i<20;i++)
    {
        a[i]=0^(108+differences[i]);
        cout <<a[i];
    }
    
    
    return 0;
}

第一次写题解,我知道有很多不足,欢迎大佬指导。

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值