elf文件IDA打开后,程序很简单
要求输入14个字符,然后进入judge中进行相应操作,那么judge是关键函数,可是我们不能反编译这个函数,可能是对函数进行了加密,我们发现7-11行对judge进行了一系列操作,应该是解密过程,我们直接说解决的办法吧
这里应该有两种方式可以解决,由于IDA python运用的还不是很熟练,这里只说一种方式吧。
我们再15行这里设置断点(也就是在运行judge之前设置断点),这时judge已经解密,我们我们需要做的就是重新定义这里。具体如下
在调试过程中(注意不能直接静态进行,因为一定要经过前面7-11行代码的解密),首先找到并选中judge这段,然后按d,将这段代码变为数据,然后按c在变为代码,然后右键选择create function(或者按p),然后就可以f5反编译了
得到这个之后便可以写脚本了
v2 =