查壳,无壳。点进去发现没有main函数,start函数巨长不看。到strings window查。
点进去交叉引用
这个感觉是要我的老命。只能看我看不懂的汇编语言。
这里push是修改栈顶压入栈,看到%s可以推断输入的字符串存在了byte_4212c0里。
然后看到这里我大呼妙,inc为自加一,cmp是比较
这里是压入栈里的字符串看着就像flag.然后又有自加一,而且也没有什么其他的汇编语言了。大胆敲脚本
不知道为什么少了个M。然后运行就可以出flag了。这道题好像是有点问题的,我看别的师傅的博客好像是可以直接到main函数的。