记录一下我的扣脚操作elrond

这个题对于其他人不是很难的,就找一下,再找一下就ok了,但是我忘了。。。
用exeinfope查下有无壳,没有,而且32位,直接32位ida搞上,看见main函数,立马点开,
在这里插入图片描述有两个很显眼的函数,sub-8048414和sub-8048538点开后发现一个都与a2有关
在这里插入图片描述
a2与a1的关系(case0,1,3,4,5,6,7,9)有default,至少9个数,0放在首位无效,只能补到case2或者case8位置,看见case2位置时只有七个数,与sub-8048538只需要八个数不符合,补到case8位置,然后大胆猜想从case0开始读数,即a2=[105,115,101,110,103,97,114,100]

在这里插入图片描述

(python2.7版本支持直接print a2,3.6版本必须加括号)

在这里插入图片描述
a2从哪里(unk_8048760)搞了33个数来的,知道了这些直接搞脚本,于是扣脚操作来了(求大佬指点迷津)在这里插入图片描述点开那个函数,看到每四位一个的33个字符,纯手打出来了,不容易啊
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值