逆向分析--治愈中二

一、使用ida进行代码的分析

要注释的是,如果时32位的程序,需要使用32位的IDA进行分析,如果是64位的程序,需要使用64位的IDA进行分析。
在这里插入图片描述
如果直接进行汇编代码分析比较复杂,这里可以通过快捷键F5,把使用IDA提供的功能把汇编代码转换为C语言代码。

主函数

在这里插入图片描述

sub_401000函数

对以2结尾的数字进行检查,一旦发现,就跳出程序,并返回1。这里的a1就是我们手动输入的值。也就是说,当发现以2结尾的数,程序退出执行。但是随着该程序返回的1,可以保证在main函数中进行switch的执行。当sub_401000返回为0时,表示我们手动构造的a1在9*9矩阵中没有找到对应项。这时,会进行对矩阵的所有元素进行检查的操作()。
在这里插入图片描述

往左方向检查

在这里插入图片描述

向右探索

在这里插入图片描述

向上探索

在这里插入图片描述

向下探索

在这里插入图片描述

探索之后,进行数据的交换,即调用的sub_401060函数

在这里插入图片描述

进行9*9列表的校验

在这里插入图片描述

一、进行数据的处理

讲需要分析的数据放在3.txt中

在这里插入图片描述
在这里插入图片描述
可知,总共有81字节的数据。

去除.data …到db之间的任何字符

*:%s/.db//g
在这里插入图片描述

效果

在这里插入图片描述

去除;往后的注释

在这里插入图片描述
:%s/;.*//g
在这里插入图片描述

效果

在这里插入图片描述

去除所有的空格

:%s/\s//g
在这里插入图片描述

效果

在这里插入图片描述

二、将处理好的数据粘贴到excel中

每9个数字作为一组,进行粘贴
在这里插入图片描述
然后,讲excel的行列进行转置,将列变成行,将行变成列
选择性粘贴时勾选转置
在这里插入图片描述

转置完成

在这里插入图片描述

然后进行移动操作

在这里插入图片描述

移动方向对应的数字命令

在这里插入图片描述

于是,最后移动的步骤可以组成一个序列

34616381845111141141444231237252545274

进行验证

在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值