摘要:
32位,在ida pro里打开到main函数 看到是str1和str2进行对比看到str2已经给了,中间用来sub_401260进行加密,那思路就很明显了。 输入,进行加密,等于str2。 看sub_401260 内部 太久没看,都看不出来这个是base64加密,看到byte_413000这里还好提 阅读全文
posted @ 2022-03-03 20:35
REPWNER
阅读(5)
评论(0)
推荐(0)
摘要:
这题对我来说知识的难点有两个。一个是栈的内存分析,一个是replace函数。 用ida pro打开,跟踪到main函数。 首先可以看到fgets函数是设了上限的,32个字节,但是看到s,这里记录一下,-3c是把栈底往下调了3c个字节,可以看出栈的空间给了64个字节 再看到reaplace函数,大概就 阅读全文
posted @ 2022-03-03 20:05
REPWNER
阅读(2)
评论(0)
推荐(0)

浙公网安备 33010602011771号