前面的输入部分很简单,到主函数后面会调用一个函数sub_ad1180.

在运行程序的时候,程序会陷入死循环,卡的地方就是这个函数内部,点进去查看.
看得出来这个函数大概就是为父进程创建一个子进程,然后将v22-v25通过writeprocessmemory函数写入内存.
由于我不知道为啥这里会卡,于是就在看有没有其他出路,然后发现了main函数开头有一个判断跳转语句.如果有参数就跳转到另外一个流程.
我们输入参数之后跟进新进程,然后发现后面有个int 3导致整个程序断开.我们猜测这里就应该是父进程将内容写入的地方,所以我们可以考虑手动将v22-v25写入.

再跟进调试,发现程序流程就是将输入的字符串与字符串"elcome to CFF test!" 各位异或,然后结果加1.将所得数列和父进程的编码进行比较,这些编码可以在之前陷入死循环的函数中找到

写脚本跑出来即可
#include<cstdio>
#include<iostream>
#include<cstring>
using namespace std;
unsigned char tpl1[]={0x25,0x5c,0x5c,0x2b,0x2F,0x5d,0x19,0x36,0x2c,0x64,0x72,0x76,0x80,0x66,0x4e,0x52};
unsigned char tpl2[]="elcome to CFF test!";
int main(){
for(int i=0;i<16;i++)
printf("%c",(tpl1[i]-1)^tpl2[i]);
}
本文探讨了一个程序中的死循环问题,该问题源于一个用于创建子进程并写入特定内存区域的函数。通过对主函数逻辑的深入分析,发现输入参数可以改变程序流程,避免死循环。通过手动实现内存写入过程,对比输入字符串与预设字符串的异或运算,最终解决了程序的执行障碍。
989

被折叠的 条评论
为什么被折叠?



