Size: a a a

2020 October 06

自閉症のポイント... in SPbCTF
Хелпаните с Кирой пж, я нашёл в Иде адрес в массиве куда пишется наше число, потом пошёл в саму киру смотреть Трейс, но единственное чо мне выдаёт по поиску это уже наш принтф. Я так же сделал трейс в самой Иде, получилось 6-8 адресов примерно где к этому адресу обращаются, но чот все они не подходят. Я как-то не так ищу?
источник

L

Lex in SPbCTF
Если потерпит, через полчаса отпишу
источник

自閉症のポイント... in SPbCTF
Офк
источник

B

BarnY? in SPbCTF
OK OB
.data:000000000060B040 checker         db 'I_WANT_THE_FLAG!',0 ; DATA XREF: main+3B↑o
.data:000000000060B040                                         ; obfuscated_prepare_memory+14D4↑o
.data:000000000060B040                                         ; obfuscated_give_flag+DD0↑o
Это я смотрел, менять пытался в мейне
источник

B

BarnY? in SPbCTF
в следующих менять уже смысла нет мне кажется
источник

自閉症のポイント... in SPbCTF
BarnY?
Это я смотрел, менять пытался в мейне
Запатчи просто, раз в Иде сидишь
источник

B

BarnY? in SPbCTF
я в едб патчил, не вышло
источник

OO

OK OB in SPbCTF
менять в мейне уже поздно, уже один раз использовалась старая строка
источник

自閉症のポイント... in SPbCTF
BarnY?
я в едб патчил, не вышло
Ну до запуска это сделай вообще
источник

B

BarnY? in SPbCTF
自閉症のポイント
Ну до запуска это сделай вообще
это должно сработать, завтра попробую
источник

B

BarnY? in SPbCTF
OK OB
менять в мейне уже поздно, уже один раз использовалась старая строка
а вот где она раньше используется я найти не могу
источник

OO

OK OB in SPbCTF
в майн вызывается
.text:00000000004005A1                 call    obfuscated_prepare_memory

в ней есть использование
.text:0000000000405F54                 mov     rcx, offset checker

а потом используется в самой майн
.text:00000000004005CB                 mov     edi, offset checker
источник

АН

Артём Насонов... in SPbCTF
В едб просто в памяти меняете саму строку и всё...............
источник

OO

OK OB in SPbCTF
да, но в определенный момент
источник

B

BarnY? in SPbCTF
OK OB
в майн вызывается
.text:00000000004005A1                 call    obfuscated_prepare_memory

в ней есть использование
.text:0000000000405F54                 mov     rcx, offset checker

а потом используется в самой майн
.text:00000000004005CB                 mov     edi, offset checker
Точно, не обратил внимание, думал что вызов в Мейн и два в гив флаг
источник

B

BarnY? in SPbCTF
Thx
источник

L

Lex in SPbCTF
自閉症のポイント
Хелпаните с Кирой пж, я нашёл в Иде адрес в массиве куда пишется наше число, потом пошёл в саму киру смотреть Трейс, но единственное чо мне выдаёт по поиску это уже наш принтф. Я так же сделал трейс в самой Иде, получилось 6-8 адресов примерно где к этому адресу обращаются, но чот все они не подходят. Я как-то не так ищу?
источник

自閉症のポイント... in SPbCTF
+
источник

OO

OK OB in SPbCTF
ставишь брейк на доступ к памяти, и оно остановится где нужно
источник

自閉症のポイント... in SPbCTF
OK OB
ставишь брейк на доступ к памяти, и оно остановится где нужно
В кире?
источник