随笔分类 -  reverse

摘要:题目: "逆向找出正确的flagre2" 先检查一下 没壳,32位的程序 直接ida分析,查看伪c 先是输入input,经过sub_401032()函数,在下面是一个循环,循环内看不太懂,看下程序内的字符串,只发现 ,没有看到显示成功的字符串,一步一步分析吧! 进入sub_401032()函数观察 阅读全文

posted @ 2018-09-28 21:34 life0sfc 阅读(418) 评论(0) 推荐(0)

摘要:软件手动脱壳技术入门 http://www.anquan.us/static/drops/tips-8296.html https://www.52pojie.cn/thread-259984-1-1.html 阅读全文

posted @ 2018-09-03 14:19 life0sfc 阅读(91) 评论(0) 推荐(0)

摘要:一、几个概念 1. 反汇编与反编译 源代码程序-->可执行程序,需要经过编译器-->汇编器-->链接器;用来撤销编译和汇编的过程,称之为反编译和反汇编 反汇编:从机器码到汇编代码 反编译:以汇编代码或机器码到高级语言 2. 常见的指令架构 指令架构:x86、ARM、MIPS x86主要应用于pc机上 阅读全文

posted @ 2018-08-27 15:38 life0sfc 阅读(1969) 评论(0) 推荐(0)

摘要:当函数执行完成后,栈中的参数是不会被主动清理的,只有等待下一次栈中存入其他值将其覆盖,在一个程序中main()函数中调用了printf()函数时,main()是调用者,printf()是被调用者 函数调用后如何处理esp的问题,即函数调用的约定,主要有以下三种方式: cdecl:调用者函数直接清理其 阅读全文

posted @ 2018-07-31 11:10 life0sfc 阅读(108) 评论(0) 推荐(0)

导航