[Buuctf] reverse3
最新推荐文章于 2024-11-26 14:08:11 发布
博客主要围绕32位exe文件进行逆向分析。先查壳发现文件无壳,再用32位IDA打开找到main函数查看伪代码,从后往前逆推,发现有对Destination修改及sub_4110BE函数,该函数为base64加密,用base64解密并写脚本。
博客主要围绕32位exe文件进行逆向分析。先查壳发现文件无壳,再用32位IDA打开找到main函数查看伪代码,从后往前逆推,发现有对Destination修改及sub_4110BE函数,该函数为base64加密,用base64解密并写脚本。
888
2226
1023
409

被折叠的 条评论
为什么被折叠?