攻防世界--->BABYRE

做题笔记。(可以作为例题。)

下载 查壳

64ida打开。

分析:

动态试一试。

跟进judge

很奇怪是一段.data(数据段)

报错,但是程序并没有结束:

我们对其进行处理:(动态函数处理)

因为call不能用在.data段,call一般是用于call函数的。说明其judge很大程度是一个函数,而非数据。

脚本:

#include <stdio.h>
#include <string.h>
#include <stdlib.h>

int main()
{
	char a1[] = { 102,109,99,100,127,107,55,100,59,86,96,59,110,112,'\0' };
	for (int i = 0; i < strlen(a1); i++)
	{
		printf("%c", (a1[i] ^ i));

	}

	printf("\n");
	system("pause");
	return 0;
}

flag{n1c3_j0b}

总结:自我感觉考查对于数据段的识别,以及对汇编命令的理解、以及处理手段。

例如:

push xxx

push xxx

call xxx

(一般是调用了某个函数。 call基本就是用于函数调用)

【ptr+一般是参数】
【ptr-一般是常数/局部变量】

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值