bugkuCTF平台逆向题第三道游戏过关题解
题目链接:
http://123.206.31.85/files/cd2487de0516fa77d5fa911cdf2582c9/ConsoleApplication4.exe
tips
查壳发现无壳(截图略)
OD载入
发现有两个重要的段
0x001
0x002
分析处0x001每次输入n的值都会有只有那一个跳转调向它
那么我们直接修改跳转地址指向我们的0x002的段首试一下
成功跳转后直接F8单步向下跟
如果遇到向上跳转 就F4下面的下一行
把它拷贝出来 发现提交正确
堆栈地址=004FF7B4, (ASCII "zsctf{T9is_tOpic_1s_v5ry_int7resting_b6t_others_are_n0t}")
eax=00000038
跳转来自 0133EB77