- 博客(4)
- 收藏
- 关注
原创 暨大新生杯第二道easyelf
步入F7,步过F8 把程序拖进ida,然后按F5,然后设一个断点(随便设断点,只要程序能停就行) 找到ida的下载目录,双击进入,然后找到dbgsrv目录找到一个linux_server 在该目录下打开cmd,然后输入bash,在该目录下新建一个子系统,然后./Linux_servers回车(可以使用tab键快捷输入),使该程序运行起来; 对ida进行如下操作:点击debugger,弹出如下的窗口,选择“远程Linux系统debugger”,OK, 下面的debugger warning选y.
2021-11-20 22:19:39
1007
原创 buuctf的第二道逆向题reverse_1
首先把下载得到的exe文件在ida上打开,然后开始寻找main函数,Ctrl+F发现没有找到。 那就找start函数,找到两个相关函数, 点开这个函数,查看汇编代码,发现它有如下指令:jmp start_0 即无条件跳转到start_0函数的意思。 那就点击start_0函数,按F5知道这个函数return到sub_140012170函数去了。 把这个函数cv查找,发现它调用了一个函数,return一个函数的返回值。 然后就一直没找到flag??? 。。。教过的题又忘记了*1,0...
2021-11-20 15:08:45
649
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人