当前位置: 首页 > news >正文

buuctf 逆向

新年快乐

点进去就三个函数,而且很乱,啥也看不懂。推测加了壳。

所谓壳,就是一种压缩或加密程序内容的手段,运行时先根据壳把真正的程序解析出来放到内存里,再转过去执行。常见的壳还好,如果是魔改的可能就需要从内存里dump真正的程序来手动脱壳。

拖到ExeinfoPe里发现是upx壳,可以用官方工具upx.exe脱壳(upx -d 新年快乐.exe -o target.exe),也可以用万用脱壳工具之类的。

这下看懂了。

xor

找一下global的内容就好了,点进去看一下。

global是在data段上字符串指针。那个aFKWOX什么的是IDA给字符串的编号(一般都是a开头),其内容为"f\nk\fw"...,后面省略号了没写完。点进字符串编号再详细看一下。

这些就是字符串内容。要注意C程序的\x容易触发hex escape sequence out of range警告,最好使用字符串拼接来处理问题。

http://www.jsqmd.com/news/425567/

相关文章:

  • 产线上,逐个产品数据高速数据记录方法
  • 上位机知识篇---Docker vs Node.js
  • Agent之skill:HuggingFaceSkills的简介、安装和使用方法、案例应用之详细攻略
  • 上位机知识篇---租用服务器
  • LLMs之RAG:PageIndex的简介、安装和使用方法、案例应用之详细攻略
  • 基于springboot框架的校园食堂点餐平台_98xr323n
  • 【认知雷达】The Case for Cognition and Radar Sensing 认知雷达传感的必要性
  • 基于springboot框架的校园二手交易系统的设计与开发_42194l18
  • 学Simulink——基于Simulink的PMSM无位置传感器(滑模观测器)控制仿真建模示例
  • 2026年2月文章一览
  • 1.2 从 BERT 到 ChatGPT:发展脉络与典型应用范式
  • 基于springboot框架的大学生在线摄影活动报名系统网站的设计与实现_p456017u
  • MySQL 慢日志分析工具---pt-query-digest
  • 基于springboot框架的宠物商城 论坛领养系统_07ggc7q2
  • 给定一个字符串,求最长交替子序列
  • 分布式AI系统中的短期记忆共享机制设计
  • 基于springboot框架的宠物领养及健康管理系统_3890qn5o
  • 基于springboot框架的成都某民宿预订系统的设计与实现_r93v34dv
  • 基于springboot框架的景区购物商城系统 小程序的设计与实现_2103p0gh
  • MySQL 慢日志统计分析利器---pt-query-digest
  • 基于springboot框架的流浪猫领养系统_ct8whxh8
  • 大数据领域 OLAP 工具的性能评测与对比
  • 2.1 自注意力、位置编码与前馈网络:Transformer 三件套一次搞懂
  • 基于springboot框架的精诺企业数字化精益制造生产系统_i36pxop6
  • 2.2 GPT、LLaMA 与 MOE:自回归模型与混合专家架构演进
  • 基于springboot框架的茶叶购物网上商城系统 潇湘知茶小程序_dyo5sig5
  • 1.1 大模型不是「大一点的 BERT」:定义、边界与能力从哪来
  • 第1章:三高设计概述
  • AI驱动数字藏品平台智能合约设计:架构师的实践经验(附合约代码)
  • 9.标识符