serial-150 攻防世界

ida64 直接反编译,你会发现没有函数,而且代码段里是数据,这一点决定让我们使用动态调试,看程序跑起来之后,代码段里的数据会变成什么代码。
IDA远程动态调试配置:无坑版 😄
这里分析如何找到输入字符后对字符检测的部分

1.刚打开IDA时的样子1
2.先点击红框,看程序停下来,再点击绿框内容

2
程序停下来,发现是让你输入字符先随便输入一串a
3

3.然后会发现进入7F开头的地址里,一直按F8,直到出现4开头的地址

4

4.发现关键比较,字符长度165
5.设置断点,不断满足条件写出flag

首位字符规定好,再规定末位字符加首位字符的和,这样两两一组逐渐往里缩,不断修改尝试
6
EZ9dmq4c8g9G7bAV

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 3
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值