Reversing.kr-Direct3D_FPS

这是一个射击游戏,看上去不好玩,画面粗糙,差评,但中间的小姐姐照片挺漂亮的,
在这里插入图片描述
打这些蛋,一开始我也没打死他们,但你接触到他们会死,就Game over了,
在这里插入图片描述
直接拖到IDA里,调出字符串窗口,
在这里插入图片描述
可以看见游戏结束的那句话,再往下找,还会看见一句game clear!猜测他和结果有关,点进去,查看交叉列表,F5查看伪代码
在这里插入图片描述
result是一个指针,一开始指向409194这个位置,while循环判断其值是否为1,然后result+132,可以猜测,在这一串内存中存的东西的每一个的大小为132,再往下看,result要小于等于40F8B4,不太清楚为什么就有50个对象了。。
双击进入flag,右键查看交叉引用列表,再F5查看伪代码,来到下一个关键函数,
在这里插入图片描述
可以看到,在这里,flag与byte_409184[v2 * 4]的数据进行异或操作。
通过IDC来查看flag中的数据

IDC>auto i;for(i=0;i<50;i++)Message("%d,",Byte(0x407028+i));return 0;
67,107,102,107,98,117,108,105,76,69,92,69,95,90,70,28,7,37,37,41,112,23,52,57,1,22,73,76,32,21,11,15,247,235,250,232,176,253,235,188,244,204,218,159,245,240,232,206,240,169

但byte_409184[v24]可以动态分析得知,是i4,所以可以写python脚本

s=[67,107,102,107,98,117,108,105,76,69,92,69,95,90,70,28,7,37,37,41,112,23,52,57,1,22,73,76,32,21,11,15,247,235,250,232,176,253,235,188,244,204,218,159,245,240,232,206,240,169]
flag=''
for i in range(50):
	flag=flag+chr(s[i]^i*4)
print(flag)

解得
Congratulation~ Game Clear! Password is Thr3EDPr0m

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值