LitCTF 2025 Robbie Wanna Revenge
Robbie Wanna Revenge
IL2cpp,但是GameAssembly.dll UPX加密了还改了标识,得修复
正好拿来试试我的一把梭小工具
拿下拿下,直接dumper,这里不留过程截图了,直接dumper拿AssemblyCsharp.dll
接下来就是dnspy看看整个游戏的结构了,主要是看有哪些类,然后方便我们后续逆二进制逻辑
不难发现,这个游戏是用PlayerHealth类来维护角色生命状态的,那么可以看到playerdied成员变量就是用来标识角色是否死亡的。
接下来用dumper自带的脚本恢复符号
找到这个
rbx偏移28其实就是判断之前的playerdied,那这样的话我修改成强跳转,就无敌了。
站上去都不死,接下来就是玩游戏了