fake-add
Dernière mise à jour
Cet article vous a-t-il été utile ?
Dernière mise à jour
Cet article vous a-t-il été utile ?
Catégorie: Reverse Difficulté: medium Flag: CTF{th1s_is_ju5T_ADD}
La fonction FUN_001011a9
correspond au main
Dedans on peut y voir la chaîne [+] Solve all additions and find the flag!!
mais juste avant, on a beaucoup de MOV
dans RBP, c’est à dire qu’on met dans la stack tout un tas de valeurs
A partir de 0x0010133b
on peut voir que l’on déplace les valeurs de la stack dans EDX
et EAX
puis qu’on les additionne
Il suffit donc de récupérer l’ensemble de ces valeurs et de les ajouter deux par deux pour obtenir le flag