关于前六个关卡的分析,网上的很多文章已经介绍得相当详细了,我就不再赘述啦~
附上前六关答案
phase_1:Science isn’t about why, it’s about why not?
phase_2:1 1 1 1 1 1(答案不唯一)
phase_3:0 535(有八组答案)
phase_4:9
phase_5:7 93
phase_6:600~673(选一个数)
但是,这个实验还有一个隐藏关卡,在测试文件的源码中可以体现(网上的文章大多忽略了这一点)
查看相关函数
从 phase_defused 中可以知道进入隐藏关卡的入口
查询 0x401eca 处的值,为 austinpowers
所以,我们需要修改从 0x603030 开始的内存值为“1 austinpowers”
其中,这里的1可以替换为任意的数字
成功进入隐藏关卡!
然后分析 secret_phase 的代码
因此,通过本关的关键为 fun7() 函数
经分析,fun7(x) 的 c 语言逻辑如下:
int fun7(int *p,int x,int &res)
{
if (p==NULL)
return -1;
int tmp=*p;
if (tmp<=x)
{
res=0;
p=*(p+16); // 语法可能有点问题,但此处的p是由寄存器实现,直接进行值传递
fun7(p,x);
res=2*res+1;
}
else if (tmp==x)
{
res=0;
}
else
{
p=*(p+8);
fun7(p,x);
res=2*res;
}
return res;
}
函数的本质是递归
因此需要在 tmp<x 处迭代 2 次,在 tmp==x 处迭代 1 次
查看迭代时指针 p 中的值
因此最终答案为 107
测试如下:
成功通过!!
PS:这个隐藏关卡给我最大的启发是在gdb调试过程中可以修改内存中的值,进一步也可以修改寄存器中的值。(那我岂不是不需要分析汇编代码,只需要在判定时打个断点,将eax(或其他寄存器)修改为正确的值,就可以一路畅通了!Mua ha ha ha ha! )