
本文为看雪论坛优秀文章
看雪论坛作者ID:pass_
这是3W班9月的题目。题目使用ollvm混淆算法。通过题目我掌握了IDA trace的使用方法,并灵活使用frida及调试等方式来获得中间状态来完成题目。但是对常见算法不够熟悉,导致恢复了整个base64。这个工作量实际是可以省下的。先拖进IDA看看,不是能简单逆向出来的。先上trace。 拿到trace的log后,尝试从输出往前找。本次的输入输出如下:



本文为看雪论坛优秀文章
看雪论坛作者ID:pass_
这是3W班9月的题目。题目使用ollvm混淆算法。通过题目我掌握了IDA trace的使用方法,并灵活使用frida及调试等方式来获得中间状态来完成题目。但是对常见算法不够熟悉,导致恢复了整个base64。这个工作量实际是可以省下的。先拖进IDA看看,不是能简单逆向出来的。先上trace。 拿到trace的log后,尝试从输出往前找。本次的输入输出如下: