CE训练营

第2关

image.png
image.png
image.png
image.png
image.png
image.png

第3关

image.png
image.png
image.png

第4关

image.png
image.png

第5关

image.png
image.png
image.png
image.png

第6关

image.png
image.png
image.png
image.png
image.png

第7关

image.png
image.png
image.png

第8关

image.png

一级指针:

image.png
image.png

二级指针:

image.png

image.png

三级指针:

image.png
image.png

四级指针:

image.png
image.png

手动添加地址:

image.png

锁定:

image.png

第9关

1.搜索四个玩家所在地址

image.png
image.png
image.png
image.png

image.png

2.每个玩家都按照下边那样操作,直到获取所有额外信息

image.png
image.png
image.png

3.跳转到注入地址,分析四个玩家数据/结构体

image.png
image.png

image.png

image.png

image.png

4.工具—》自动汇编—》模板—》代码注入:

image.png

  1. alloc(newmem,2048)
  2. label(returnhere)
  3. label(originalcode)
  4. label(exit)
  5. newmem: //this is allocated memory, you have read,write,execute access
  6. //place your code here
  7. cmp [ebx+10],1
  8. je exit
  9. originalcode:
  10. mov [ebx+04],eax
  11. fldz
  12. jmp returnhere
  13. exit:
  14. nop
  15. fldz
  16. jmp returnhere
  17. "Tutorial-i386.exe"+27DA6:
  18. jmp newmem
  19. returnhere:

重新开始游戏并自动开始
image.png