最近发现题越来也难了,连做了几个都会被卡一半,今儿个终于找到一个会做的………
这个源文件有upx壳,先脱壳。
顺利脱壳。拖进IDA,进来没找到main函数,shift+F12查看字符串。
有三个关键词,跟踪查看。
关键函数在400E28,查看函数。
__int64 __fastcall sub_400E28(__int64 a1, __int64 a2, __int64 a3, __int64 a4, __int64 a5, __int64 a6)
{
int v6; // edx
int v7; // ecx
int v8; // r8d
int v9; // r9d
__int64 result; // rax
__int64 v11[5]; // [rsp+0h] [rbp-30h] BYREF
unsigned __int64 v12; // [rsp+28h] [rbp-8h]
v12 = __readfsqword(0x28u);
memset(&v11[1], 0, 24);
sub_40F950((__int64)&