Cyber/chall/Root-me/cracking

De InfoXelec
Aller à la navigation Aller à la recherche

Godot 0_protection

La première analyse a été avec strings 0_protection.exe
En lançant le jeu depuis un poste Windows 10, il s'agit d'un type FPS. Donc il doit y avoir un endroit définissant la gravité.
Il faut analyser le fichier 0_protection.exe avec les mots clés gravity, velocity ou jump. Ce dernier a été payant. Edition du fichier avec hexedit. Ctrl-S pour rechercher la chaine hexadécimale 6A756D70 correspondant à jump. Et on change la valeur correspondant à 20 avec la nouvelle 99. On sauvegarde avec F2 et on relance le jeu sur le poste Windows. Il suffit après d'aller sauter sur l'ile en haut.
Le flag n'est pas super lisible. Les flags testés sont :

  • 5criPtsInC134r
  • 5criPts1nC134r
  • 5criPts1nCl34r
  • ScriPtslnCl34r
  • ScriPtsInCl34r