07 2021 档案

摘要:简介 由于其他几种恢复符号的方法不是特别可靠,所以就有了这个魔改 Rizzo 的项目。 在不开优化的情况下,STL 模板中大部分函数的二进制实现和具体的实例化类型无关,只要编译选项相同即可正常匹配。 在编译选项对应的前提下,用这个 Rizzo 脚本匹配的成功率大于 95%。 其他方案的缺点 Bina 阅读全文
posted @ 2021-07-15 15:35 Byaidu 阅读(978) 评论(0) 推荐(0)
摘要:提取代码 运行 lalamblambdadambda.exe,提示输入 flag。 监控文件读写,发现程序在 AppData\Local\Temp 下创建了 _MEI62682 文件夹。 通过分析可知程序是通过 PyInstaller 打包的 Python 3.8 代码。 使用 pyinstxtra 阅读全文
posted @ 2021-07-06 00:29 Byaidu 阅读(580) 评论(0) 推荐(0)