题目链接:入门逆向
解题方法:
1、拖入 IDA 中,定位 main 函数,发现有许多 mov 指令,66H 是 'f',6CH 是 'l',推测这就是 flag 的 ASCII 码值。

2、鼠标点击66H,按键盘R键,就可以显示出字符得到 flag。也可以用动态调试的方法。
3、动态调试这就需要用到 OD。先下一个断点,然后单步运行,看看栈中的变化。
例如,我就找个 0x00401475 的地址。

4、在 OD 中,Ctrl+G,搜索地址。找到指令之后按 F2 下断点。

5、按 F9 运行程序,他会在刚才的断点地方卡住,这个时候我们就能按 F8 单步运行了;
6、flag 值是从 ESP+0x2F 开始,可以用计算器算一下,ESP 是 0x61FEF0,加 0x2F 就是 0x61FF1F,按照这个地址去栈中看。

最低0.47元/天 解锁文章
7445

被折叠的 条评论
为什么被折叠?



