[BUUCTF]——[FlareOn5]Ultimate Minesweeper

[FlareOn5]Ultimate Minesweeper

直接勇,把所有雷都点一遍,就知道数字在哪里了

  1. 例行检查
    在这里插入图片描述
  2. 试运行一下程序,扫雷?不管点哪儿都是雷,运气太差了吧
    在这里插入图片描述
  3. c#的程序,用dnSpy打开,首先找到程序入口点
    在这里插入图片描述
    百度一下里面出现的函数
    12行创建windwos窗体,MineField是雷区的封装,是游戏的核心组建;它负责方格的布局以及地雷的分布;并控制玩家的基本操作以及正确的响应。
    AllocateMemory创建雷区
    在这里插入图片描述
    SquareRevealedCallback根据英文翻译方块字显示回拨,猜测这个应该是处理我们点击方块后进行判断
    在这里插入图片描述
    看代码第一if应该是失败后的显示,第二if里面有getkey这个函数,猜测应该是成功后的回显
    在这里插入图片描述
    利用revealedCells作为种子,让array产生一个随机数组,之后将array和array2的值进行异或运算,输出运算后的结果,猜测是flag。
    revealedCells是一个数组,里面存放的应该是我们点击方块的坐标,要找到3个关键点,然后就能得到flag,这3个关键点我没在代码里找到。
    我的想法是动调找arrary里的值,首先将那个处理点击方块后会退出的函数删掉,点击编辑生成新的文件
    在这里插入图片描述
    我一开始的想法是去动调产生雷区的那个函数,可以看到[c,r]的坐标应该就是那个关键数字,但是我这边有点蠢,居然妄想动调看点的生成,这样我得跟着它运行30*30次生成所有的方块。
    在这里插入图片描述
    既然点到雷不会退出,那就去点点碰运气吧。也许有更好的办法,但是我搜索别人的wp都差不多是这种方法,也就直接勇了。
    在这里插入图片描述
    flag{Ch3aters_Alw4ys_W1n@flare-on.com}
  • 3
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值