首先查壳,32位
放入32位IDA, 简单的搜flag行不通,但若是仔细看,这些flag有一个最特别的
事实也证明,这是真的flag
还有一种办法是利用cheat engine(CE)工具
Cheat Engine 保姆级教程(官方 1 - 12 关)_cheatengine-优快云博客
这有汉化版的,还有使用教程
先打开题目给的程序,再从 CE中打开程序,
没啥结果,再接着click2次,数值再改为9,再次扫描
出现的这个地址,右键将选中的地址添加到地址列表
数值双击,改为999,再返回程序点一次,就出flag了
看了这个大佬的wp,大佬还教了用olldbg动态分析,主要是查找字符串Error,跟踪到正确的flag