逆向攻防世界CTF系列20-Mysterious

无壳32位,扔进IDA8.3

image-20241110160651292

这俩可疑,追踪得

image-20241110160719681

这里就是输出flag的地方,长度必须<5

String我猜测就是我们的输入,动调看看,果然是

image-20241110160822006

image-20241110160837637

意思就是xyz是我们输入的4,5,6位

前三位不知道,但是看到v4=z,我可以动调修改寄存器,右键modify,成0x7A,因为z的十六进制是0x7A

image-20241110161008749

然后F8或F9

image-20241110161120041

image-20241110161130770