解决的第一个Reverse题目
题目描述
题目给了一个名为rev1的文件,没有后缀。
文件的下载地址:
结题过程
第一次做Reverse题目,一脸蒙蔽,我首先尝试把后缀改为.exe,结果,不能运行。。。。可能不是Windows系统文件。
我转到虚拟机里,打开Linux系统,执行“file rev1”,结果,果然是Linux下的可执行文件,是ELF文件。
然后我在终端执行“./rev1”,结果拒绝访问。
修改权限,在终端执行“chmod 777 rev1”
再次执行“./rev1”,运行成功了,终端显示"Please input your flag:",随便输入,结果果然是wrong。
好吧,其实,上述步骤和解决这道题没有半毛钱关系,这是我在完全小白的情况下对此题的摸索,接下来进入正题。
Windows下逆向分析强有力的工具是OD+IDA,我之前的博客中提供了下载链接。题目提供的是ELF文件,是无法使用OD的,好在这道题仅仅使用IDA就可以了。
- 把文件拖入IDA中,执行ctrl