flag : e4e4e4e4e4e4e4e4e4e4e4e4e4e4

 

想法

相信大家在解這題時,都應該會去看 test_password_valid 

看完後發現,裡面的內容根本沒用到密碼

可見解題關鍵跟這個 function 沒什麼關係

繼續往下看會發現,再印完 Testing .....

莫名其妙跑出一個比較,且會發現這條指令才是解題關鍵 (有點傻眼)

該指令為 cmp.b #0xe4, &0x2410 

意思是從 0x2410 取出一個 byte 跟 0xe4 比較

之後會發現,如果相等就解鎖

而 0x2410 恰好是密碼的第 7 個 byte

所以只要在密碼第 7 個 byte 的位置輸入 e4 即可破關

 

arrow
arrow
    全站熱搜
    創作者介紹
    創作者 大神(偽) 的頭像
    大神(偽)

    大神的世界

    大神(偽) 發表在 痞客邦 留言(0) 人氣()