본문 바로가기
Web/Write-up

Rice Tea Cat Panda - Web Invaders

by zooonique 2020. 2. 5.
반응형

문제를 클릭하면 저런 게임이 뜬다.

 

느낌 저 외계인 같은 적의 공격은 피하고 내 똥모양 비행기로 공격해서 점수를 획득하면 된다.

 

게임을 해보면 은근히 어렵고.... 어렵다.

 

힌트가 있어서 기대를 하고 클릭을 해보니까

 

의미가 없어보인다.

 

사실 이 문제는 치트엔진을 웹에다가도 걸 수 있다는 한 친구의 말로 풀 수 있었다.

(거의 그 친구가 다 푼거나 마찬가지..)

 

치트엔진을 한 번 걸어서 TeaClicker와 비슷하게 풀어보자

 

일단 치트엔진을 잡는 법은 게임이 실행되고있는 PID를 찾아서 치트엔진에 붙는다.

 

 

 

그리고 나서 변화의 유무로 답에 접근하면 되는데,

 

슈팅게임이라서 조작하기 힘들다는 문제점이 있다.

 

이 해결책도 그 친구가 제시해줬는데 WebGL insight라는 툴로 frame을 정지시킬수가 있다.

 

자 그럼 해보자!

 

 

게임을 하면서 값을 추리고 최종적으로 11개의 주소들이 의심대상으로 나왔다.

 

이제 값을 고정시켜보고 점수의 변화를 지켜보자.

 

해당 주소에 값을 고정시켰더니 게임에서 점수가 일정 수준 이상으로 오르지가 않는다.

 

네 마리를 죽였는데 20점?

 

이 주소에 해당값을 겁나 크게 올려보면.....

 

플래그가 나온다.

반응형

'Web > Write-up' 카테고리의 다른 글

가톨릭대학교 정규PT중입니다.  (0) 2020.08.05
HackCTF-Home  (0) 2019.10.31
HackCTF-Guess me  (0) 2019.10.25