首页 > 其他 > 详细

X-CTF(REVERSE入门) csaw2013reversing2

时间:2020-02-05 16:59:54      阅读:72      评论:0      收藏:0      [点我收藏+]

这道题要不要做.....?算了不做了,我们来一起看看writeup,分析writeup。

技术分享图片
图1

 

如果检测是动态调试就break出调试,中断指令是int 3那么在od里将int 3指令nop掉,继续往下走到sub_401000函数,函数的参数ipMem在MessageBoxA里被调用了,那么很可能ipMem就是得到的flag

技术分享图片
图2

writeup里面没有nop掉int 3指令,不知道这样可不可继续调试下去。在call函数上面有一个mov edx,dword ptr ss:[ebp-0xC]的命令,说明返回值在edx里。

技术分享图片
图3

经过运行,查看edx的值得到flag。整体来看是一道考od动态调试的不知道到底nop中断指令不,以后有机会遇到同样题了尝试下,如果你们做了欢迎在下面评论告诉我一下啊。

技术分享图片

X-CTF(REVERSE入门) csaw2013reversing2

原文:https://www.cnblogs.com/blackicelisa/p/12263596.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!