[网鼎杯 2020 青龙组]jocker文件修复

文章讲述了在遇到IDA分析ESP指针出现问题,特别是encrypt函数因加密无法正确分析时,如何使用Python进行解密并配合IDA工具进行函数重定义的过程。通过取消函数定义,将数据转为代码,最终成功修复函数分析。此外,还提及了对main函数的类似处理以及消除加密处理的方法。
摘要由CSDN通过智能技术生成

分析失败esp分析出问题

 打开堆栈指针,看看哪里出了问题

 发现为encrypt函数异常

 可以看到这里函数被加密了

 用python解密

start_addr=0x0401500
for i in range(187):
	x=idc.get_wide_byte(start_addr+i)
	x^=0x41        
	ida_bytes.patch_byte(start_addr+i,x)

encrypt函数分析失败,其实函数没有问题,只是IDA没有识别

 首先取消encrypt定义,在函数头按u

 

然后将中间的数据转换为代码,将光标放在数据上,按c

最后在函数头按p,重定义函数,修复成功

finally函数同理

 main还是有问题

 

 在该函数头先u取消定义,再p创建函数就可以了

还可以nop掉对encrypt的加密处理,更完美了

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值