[GFCTF 2021]wordy

文章讲述了在IDA中遇到大量jmp跳转导致程序无法正常编译的情况,作者通过编写idapython脚本来查找并替换这些跳转指令为nop,以解决这一问题。脚本从0x1135到0x3100地址范围内搜索特定的跳转指令并进行替换,并提到修改后的代码应能正常执行,最终找到flag。虽然可以直接使用16进制编辑器找出flag,但在IDA中通过脚本自动化处理更高效。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

IDA打开存在大量jmp跳转,导致程序无法正常编译,尝试将跳转nop掉(用idapython)

idapython使用方法:2021-10-08 网安实验-Reverse-IDA基础教程一_ida实验教程_愚公搬代码的博客-优快云博客

# 利用idapython脚本解决重复工作 startaddr = 0x1135 endaddr = 0x3100 for i in range(startaddr,endaddr): if get_wide_byte(i) == 0xEB: if get_wide_byte(i+1) == 0xFF: patch_byte(i,0x90) print("[+] Addr {} is patched".format(hex(i)))

再修改部分代码使程序能正常执行,最后运行直接打印出flag

(其实直接放16进制编辑器也能发现flag,就是不太好找)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值