题目链接:入门逆向
解题方法:
1、拖入 IDA 中,定位 main 函数,发现有许多 mov 指令,66H 是 'f',6CH 是 'l',推测这就是 flag 的 ASCII 码值。
2、鼠标点击66H,按键盘R键,就可以显示出字符得到 flag。也可以用动态调试的方法。
3、动态调试这就需要用到 OD。先下一个断点,然后单步运行,看看栈中的变化。
例如,我就找个 0x00401475 的地址。
4、在 OD 中,Ctrl+G,搜索地址。找到指令之后按 F2 下断点。
5、按 F9 运行程序,他会在刚才的断点地方卡住,这个时候我们就能按