[GFCTF 2021]wordy
拿到附件打开ida找到main函数发现存在经典的花指令
只需要讲该语句第一个字节改为0x90(null)即可
操作了几个后发现需要一直重复该操作,所以我们写一个python脚本帮助我们实施。
staradd=0x1135
endadd=0x3100
for i in range(staradd,endadd):
if get_wide_byte(i)==0xEB:
if get_wide_byte(i+1)==0xFF:
patch_byte(i,0x90)
操作完成
我们在查看一下这些字符串在0x2D59处会出现flag