BugkuCTF-入门逆向
我是新手,写写博客记录下学习历程,可能有很多错误的地方,所以仅供参考哈
首先010editor看看文件格式,是个MZ开头的文件,是个exe文件,执行后直接闪退,然后用peid例行查壳,EP段是.text,无壳。拖进ida
; Attributes: bp-based frame
; int __cdecl main(int argc, const char **argv, const char **envp)
public _main
_main proc near
argc= dword ptr 8
argv= dword ptr 0Ch
envp= dword ptr 10h
`; __unwind {
push ebp
mov ebp, esp
and esp,