1.拿到文件,进行查壳
收集信息,无壳,64位文件
2.IDA进行分析
可以看出,这个程序的主要函数就是sub_83A函数,但是这里是不能直接跟进这个函数,如果直接跟进会显示too big funtion,我们要对IDA的配置文件进行修改后,才能跟进这个函数
将它修改为1024
跟进这个函数发现是3000行的异或那么我们在这里就采用爆破
from pwn import *
T = ['\x00', '\x01', '\x02', &#
1.拿到文件,进行查壳
收集信息,无壳,64位文件
2.IDA进行分析
可以看出,这个程序的主要函数就是sub_83A函数,但是这里是不能直接跟进这个函数,如果直接跟进会显示too big funtion,我们要对IDA的配置文件进行修改后,才能跟进这个函数
将它修改为1024
跟进这个函数发现是3000行的异或那么我们在这里就采用爆破
from pwn import *
T = ['\x00', '\x01', '\x02', &#