太奇怪了
对了整了两件新工具,x32dbg和die,这Notepad++是怎么弄得没下好。。。
一般来说,先查看一下字符串,简单的题目会有flag或者敏感数据字符等信息,方便我们定位函数查看字符串的方法为shift+F12
用DIE打开发现为64位,用ida打开,shift+F12查看Strings window窗口,this is the right flag!'点进去,发现页面,然后在那一行右键List cross references to,然后点击ok。
按下fn+F5查看伪c代码
然后定位到if(!str...)附近,应该是比较两个字符串的,if else语句基本上,找到str2,点击str2
str2应该是{hello_world},然后返回去看
也就是把str里面某个ascii的值改变了,按r,得是把o变成了0
flag{hell0_w0rld}