入门逆向bugku

下载解压看到一个exe程序,我们打开cmd窗口运行
我们看到程序就运行了一句话,接着我们使用OD打开exe程序。

这里应该就是主函数入口了,但是程序只输出了一句话,就执行完毕了,怎么我们看到下面有一串字符向堆栈寄存器ss输入,此时我们打开ideq
我们看到这是向连续的内存输入数据,让数据的值能够落在base64编码上。此时我们使用r键把base64转为字符。

排列获得flag

下载解压看到一个exe程序,我们打开cmd窗口运行
我们看到程序就运行了一句话,接着我们使用OD打开exe程序。

这里应该就是主函数入口了,但是程序只输出了一句话,就执行完毕了,怎么我们看到下面有一串字符向堆栈寄存器ss输入,此时我们打开ideq
我们看到这是向连续的内存输入数据,让数据的值能够落在base64编码上。此时我们使用r键把base64转为字符。

排列获得flag