[NSSRound#16 Basic]test your Debugger WP

64位无壳,进去发现反调试函数
 


直接NOP掉(我的IDA应该是装了插件,比较方便)
 


理一下大概逻辑
 


16行 输入字符串
22行 判断长度为44
24行开始 输入字符串与flag比对
大致思路是动调到比对的位置直接看flag
 


提示处下个断点,本地动调
 


输入长度为44的随便什么字符串
 


到断点处,看一下汇编,cmp在图中所示位置
 


rsi和rax寄存器有些可疑
 


直接点开其中一个
 


flag已经有了
 


再排列得好看一点

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值