随笔分类 -  RE

摘要:寄存器用途和英文全称 32位 寄存器类别和用途 基本程序执行寄存器(basic program execution registers)。8 个通用寄存器,6 个段寄存器,一个处理器状态标志寄存器(EFLAGS),和一 个指令指针寄存器(EIP)。 EAX、AX、AH和AL 一些寄存器的组成部分可以 阅读全文
posted @ 2020-02-25 19:56 青山见我如是 阅读(543) 评论(0) 推荐(0)
摘要:从13行和18行的0x21(c规定十六进制必须用0x**表示)可以知道这个字符串就是33个字符 shift+e来提取出数组中的字符: 设这个数组是global数组 global[] = { 102, 10, 107, 12, 119, 38, 79, 46, 64, 17, 120, 13, 90, 阅读全文
posted @ 2020-02-19 17:00 青山见我如是 阅读(649) 评论(0) 推荐(0)
摘要:拖入ida中shift+F12查找字符串就可以看到flag 阅读全文
posted @ 2020-02-18 09:47 青山见我如是 阅读(285) 评论(0) 推荐(0)
摘要:按空格看结构图,再按空格看汇编代码,按F5反编译 shift+F12 搜索中文字符串,通过字符串所在位置定位关键信息。 双击可能出flag的语句跳转至关键字符串。 想F5生成C伪代码,先crtl+X打开交叉引用列表,跳转到另一个结构里的某个函数,然后再F5可以看伪代码。 阅读全文
posted @ 2019-08-17 21:50 青山见我如是 阅读(200) 评论(0) 推荐(1)