感觉回到原神解谜了。本来我以为设置的靠玩游戏不可能达成目标,想转化成图论论证不可到达的,结果做着做着发现按37158426的顺序输入就全闭合了(为了便于想象,需要在纸上画一个类似米字的图,目的是让首尾挨着)。
1 OD搜索flag,找到done!!! the flag is,找到这个函数的起始位置00AEE940 2 搜索字符串sorry,找到sorry,n error,try again 修改call地址为CALL 00AEE940 3 输入9,获得flag
其实就是崩铁引航罗盘那种游戏的稍微复杂版。不需要逆向,把所有斜杠全部消掉即可得到flag
od打开调试直接找个地方JMP 00A6E968
直接把末尾的跳转到头的jmp后继地址改到call关键函数那就ok了
笨比方法:ida把8处if修改,按两下同一数字得到flag
看到大佬们的阶梯方法,我傻掉了,我乱按按出来的哈哈 其实只要依次输入1,2,3,4,5,6,7,8就可以看到并复制flag啦
打开notepad 16进制编辑 83c4086898b55000 替换为 e932010000909090
【.text:0045F5DB 0F 85 90 00 00 00 jnz loc_45F671】 改成 【.text:0045F5DB 0F 85 8B 00 00 00 jnz loc_45F66C】
zsctf{T9is_tOpic_1s_v5ry_int7resting_b6t_others_are_n0t}
为什么我只能看到v3,v2,v5的v4的数组内容看不到?
...
评论
zdzx 5月前
举报
感觉回到原神解谜了。本来我以为设置的靠玩游戏不可能达成目标,想转化成图论论证不可到达的,结果做着做着发现按37158426的顺序输入就全闭合了(为了便于想象,需要在纸上画一个类似米字的图,目的是让首尾挨着)。
dansen 5月前
举报
1 OD搜索flag,找到done!!! the flag is,找到这个函数的起始位置00AEE940 2 搜索字符串sorry,找到sorry,n error,try again 修改call地址为CALL 00AEE940 3 输入9,获得flag
tyyyyyyt 7月前
举报
其实就是崩铁引航罗盘那种游戏的稍微复杂版。不需要逆向,把所有斜杠全部消掉即可得到flag
fengtianyunsheng 8月前
举报
od打开调试直接找个地方JMP 00A6E968
1302074808 10月前
举报
直接把末尾的跳转到头的jmp后继地址改到call关键函数那就ok了
ssln 10月前
举报
笨比方法:ida把8处if修改,按两下同一数字得到flag
liekai16 1年前
举报
看到大佬们的阶梯方法,我傻掉了,我乱按按出来的哈哈 其实只要依次输入1,2,3,4,5,6,7,8就可以看到并复制flag啦
anlogo 1年前
举报
打开notepad 16进制编辑 83c4086898b55000 替换为 e932010000909090
wxy1343 1年前
举报
【.text:0045F5DB 0F 85 90 00 00 00 jnz loc_45F671】 改成 【.text:0045F5DB 0F 85 8B 00 00 00 jnz loc_45F66C】
tongdasihai 1年前
举报
zsctf{T9is_tOpic_1s_v5ry_int7resting_b6t_others_are_n0t}
tongdasihai 1年前
举报
zsctf{T9is_tOpic_1s_v5ry_int7resting_b6t_others_are_n0t}
tongdasihai 1年前
举报
zsctf{T9is_tOpic_1s_v5ry_int7resting_b6t_others_are_n0t}
1794677326zwh 1年前
举报
为什么我只能看到v3,v2,v5的v4的数组内容看不到?