早上洗了一早上衣服突然想起虎符杯的事情,匆匆开了电脑啥也没解出来,对着大佬的WP复现。
S1lenc3师傅带带我~~
无壳,32位
MIPS的,使用ida7.5打开
ctrl+f搜索main,跳转到主函数F5反编译查看
这有个判断函数,后面v10等于7有提到flag
看看函数server_check_redemption_code()
最后写着return k - v10 + 1;
那说明v10(新)==k - v10(旧) + 1;
v10(新)==7已经知道,现在需要找的是v10(旧)和k
还是看函数server_check_redemption_code()
跟着v10发现