文章内容来源:华盟社区论坛
文章内容连接:
题目来源:DUTCTF
题型叙述:菜鸡开始学习逆向工程,更先是非常简单的题型
下载来源于:
1、下载flag.exe程序流程并开启分析輸出的有效信息内容,能够看到有中文輸出。
2、应用反向专用工具IDA将其开启。
3、应用键盘快捷键:shift f12,能够打开string对话框,一键找到全部的字符串数组(精准定位中文)。
4、双击鼠标flag get字符串数组进到IDA View-A标志构架,这儿能够查询程序流程的逻辑性树形图,把程序流程的构造更个性化地表明出去,便捷大家的分析。
5、精准定位在其中详细地址00413E六零后应用键盘快捷键:CTRL X引入交叉式目录。
6、应用键盘快捷键:F5进到伪代码后分析编码。
分析:编码不明白找百度搜索:
strcmp涵数是string compare(字符串比较)的简称,用以较为2个字符串数组并依据较为結果回到整数金额。基本上方式为strcmp(str1,str2),若str1=str2,则回到零;若str1<str2,则回到负值;若str1>str2,则回到正数。
_mm_load_si128:载入128位值
_mm_store_si128:储存128位值
掌握strcmp涵数后v5和v9必须较为v9是随便键入的值v5是系统软件的值,分析后v5也是涵数xmmword_413E34取值的,因此寻找涵数xmmword_413E34的值就可以了。
7、双击鼠标涵数xmmword_413E34,能够发觉其值后转为字符串数组。
8、把flag的值键入flag.exe程序流程里就可以啦!
——理性思考的明白人! 菜刀杀人,就要修改用菜刀的规则吗?小概率发生的事件不能影响大概率发生的事件!也就是说不能因为出现极小概率的事件而修改规则导致影响大概率发生的事件不能正常运行或者维持运行。本文楼...
笔者针对差异范例的表单做了可用性测试与阐明后,获得了有助于用户高效利用的表单设计要点,但愿内容对你有所开导。 我们一直想研究表单中标签如何安排才气让用户带来好的体验,所以我们借助眼动仪对差异种类的表...
本文目录一览: 1、电脑被黑客入侵了怎么办 2、我的电脑被黑客攻击了,怎么办 3、电脑被黑客入侵了开不了机怎么办 4、我的电脑被黑客攻击了怎么办? 5、电脑被黑客入侵怎么办 6、家...
在创业之前相识加盟品牌的加盟用度长短常重要的,可是者也同时成为了加盟者眼前的一个绊脚石。喜欢的加盟品牌的加盟用度凡是都长短常的高的,所以很多的加盟者在看到奋发的加盟费之后就发生了退意,而不喜欢的加盟品...
麝香为鹿科动物麝的雄性腺囊中的分泌物干燥而成,是一种高级香料,如果在室内放一丁点,便会满屋清香,气味迥异。麝香不仅芳香宜人,而且香味持久。 两岁的雄麝鹿开始分泌麝香,10岁左右为最佳分泌期,每只...
一般来说,报考MBA的入学要求是,本科毕业生应该有3年或以上的工作经验,专科毕业生应该有5年或以上的工作经验。至于专业,报考MBA原则上不限于专业,来自各行各业的人才都可以,只要他们通过MBA笔试和面...