[FlareOn4]IgniteMe
查壳
发现程序是没有壳的

IDA (静动)分析
静态

然后 我们再F5 查看start的伪代码

然后我们进入 sub_4010F0 看看
读取某个字符串 然后传入全局变量当中

再进入sub_401050 看看
那么我们现在未知v4的值 为了避免麻烦 其实我们可以直接在IDA动态调试该程序来获取v4的值
动调
我们首先在v4的位置下一个断点


然后选择这个 然后我们在Debugger->Stare process
发现会报
这个错误,原因是因为IDA 7.0以后很难自己打开\dbgsrv\win32_remote.exe这个程序
我们手动打开这个文件,就行了
进入调试之后 我们随便输入下flag的值,可以看到V4的值为4
get flag
脚本
#include

本文介绍了使用IDA进行程序分析的过程,包括静态分析和动态调试。在静态分析中,作者关注了start和sub_4010F0、sub_401050等关键函数,发现程序无壳。动态调试部分,通过在特定位置设置断点,并手动启动调试服务解决IDA7.0的调试问题,揭示了变量v4的值为4。最终,通过提供的脚本解密得到了flag值,flag为'flag{R_y0u_H0t_3n0ugH_t0_1gn1t3@flare-on.com}
最低0.47元/天 解锁文章
965

被折叠的 条评论
为什么被折叠?



