簡單逆向

1.請協(xié)助他findkey

在分析程序前病苗,要先運行程序找到第一步到底要干嘛槽唾,再找到main函數(shù)設斷點梗肝,運行找到輸入口先,根據(jù)運行可以知道要輸入隨便輸入一個用戶名后來就可以繼續(xù)運行在運行到一個函數(shù)時瓦盛,簡單分析是一個看輸入個數(shù)是否合適。一個加減運算是12位外潜,所以重新分析輸入12位密碼原环,在上個函數(shù)后面有一個比較函數(shù),特點是把輸入口令與內(nèi)存另一個比較处窥,這明顯內(nèi)存中的數(shù)據(jù)就是用戶名嘱吗。然后從斷點運行輸入正確的用戶名。繼續(xù)運行會會出現(xiàn)一個輸入用戶密碼的輸入行同理輸入一個密碼繼續(xù)運行在運行時會發(fā)現(xiàn)在一個函數(shù)中輸入密碼在與另一組數(shù)據(jù)異或而不是比較既然在異或沒有比較那么肯定有下一步操作滔驾。繼續(xù)下一步果然結果在與另一個比較谒麦。這就簡化為輸入密碼與內(nèi)存數(shù)據(jù)異或等于另一個數(shù)據(jù)。a異或b=c→a異或b異或b=c異或b→a=c異或b哆致。(根據(jù)參與異或的數(shù)字可以判斷如果是數(shù)字會是二位數(shù)所以是字符)在異或時最好編一個程序來绕德,方便快捷。這樣就會得到flag摊阀。

總結:1.在輸密碼時后面應該有個與內(nèi)? ? ? ? ? ? 存數(shù)據(jù)比較的函數(shù)

? ? 2.在有輸入數(shù)據(jù)有關或輸入數(shù)據(jù)得出的數(shù)據(jù)有關的函數(shù)都是得到密碼的關鍵耻蛇。

? ? ? 3.在解決有關密碼的計算可以用寫程序解決。

2.rev1(a胞此。為什么不能直接運行臣咖?1.是與后綴有關2.函數(shù)的關系

? ? ? ? ? ? ? b。為什么od打不開豌鹤?難道位數(shù)不同亡哄,如果不同那ide為什么可以打開?

? ? ? ? ? ? ? c布疙。它到底是用什么編譯的蚊惯?)

在這個題中無法直接運行直接運行愿卸,只好轉入看它的偽代碼。

這個偽代碼很多認不到大概可以看出是一個字符串與另一個字符串異或截型;在C++編譯器寫一個代碼就行趴荸;

3.bin100

分析明白這個程序是扔骰子,但要扔出來概率太谢陆埂发钝;

所以只有進行修改;(修改只有用od比較快)

在源代碼中有很多漢語提示波闹,在每個正確語句地址前找判斷項酝豪;

把每個判斷語句修改為jz;

修改后進行保存然后運行發(fā)現(xiàn)得不到答案精堕;

進一步分析是因為在判斷正確后函數(shù)會把flag清零孵淘;

所以只有在powershell里運行就可以了;

?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末歹篓,一起剝皮案震驚了整個濱河市瘫证,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌庄撮,老刑警劉巖背捌,帶你破解...
    沈念sama閱讀 212,454評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異洞斯,居然都是意外死亡毡庆,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,553評論 3 385
  • 文/潘曉璐 我一進店門烙如,熙熙樓的掌柜王于貴愁眉苦臉地迎上來扭仁,“玉大人,你說我怎么就攤上這事厅翔」宰梗” “怎么了?”我有些...
    開封第一講書人閱讀 157,921評論 0 348
  • 文/不壞的土叔 我叫張陵刀闷,是天一觀的道長熊泵。 經(jīng)常有香客問我,道長甸昏,這世上最難降的妖魔是什么顽分? 我笑而不...
    開封第一講書人閱讀 56,648評論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮施蜜,結果婚禮上卒蘸,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好缸沃,可當我...
    茶點故事閱讀 65,770評論 6 386
  • 文/花漫 我一把揭開白布恰起。 她就那樣靜靜地躺著,像睡著了一般趾牧。 火紅的嫁衣襯著肌膚如雪检盼。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,950評論 1 291
  • 那天翘单,我揣著相機與錄音吨枉,去河邊找鬼。 笑死哄芜,一個胖子當著我的面吹牛貌亭,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播认臊,決...
    沈念sama閱讀 39,090評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼属提,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了美尸?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 37,817評論 0 268
  • 序言:老撾萬榮一對情侶失蹤斟薇,失蹤者是張志新(化名)和其女友劉穎师坎,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體堪滨,經(jīng)...
    沈念sama閱讀 44,275評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡胯陋,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,592評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了袱箱。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片遏乔。...
    茶點故事閱讀 38,724評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖发笔,靈堂內(nèi)的尸體忽然破棺而出盟萨,到底是詐尸還是另有隱情,我是刑警寧澤了讨,帶...
    沈念sama閱讀 34,409評論 4 333
  • 正文 年R本政府宣布捻激,位于F島的核電站,受9級特大地震影響前计,放射性物質發(fā)生泄漏胞谭。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 40,052評論 3 316
  • 文/蒙蒙 一男杈、第九天 我趴在偏房一處隱蔽的房頂上張望丈屹。 院中可真熱鬧,春花似錦伶棒、人聲如沸旺垒。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,815評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽袖牙。三九已至侧巨,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間鞭达,已是汗流浹背司忱。 一陣腳步聲響...
    開封第一講書人閱讀 32,043評論 1 266
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留畴蹭,地道東北人坦仍。 一個月前我還...
    沈念sama閱讀 46,503評論 2 361
  • 正文 我出身青樓,卻偏偏與公主長得像叨襟,于是被迫代替她去往敵國和親繁扎。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 43,627評論 2 350

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構建分布式系統(tǒng)中一些常見模式的工具(例如配置管理糊闽,服務發(fā)現(xiàn)梳玫,斷路器,智...
    卡卡羅2017閱讀 134,637評論 18 139
  • 《裕語言》速成開發(fā)手冊3.0 官方用戶交流:iApp開發(fā)交流(1) 239547050iApp開發(fā)交流(2) 10...
    葉染柒丶閱讀 26,306評論 5 19
  • 《ilua》速成開發(fā)手冊3.0 官方用戶交流:iApp開發(fā)交流(1) 239547050iApp開發(fā)交流(2) 1...
    葉染柒丶閱讀 10,606評論 0 11
  • 文/不語山人 不被救贖的夢想右犹, 地獄里的火焰 那是提澎,不受神明約束的光。 燃燒吧念链! 毀滅盼忌,世...
    不語山人閱讀 247評論 0 4
  • 沐沐無可救藥地愛上了溫寧,無需任何理由掂墓! 沐沐想:談一場以結婚為目的的戀愛吧谦纱! 十月,沐沐出差君编,...
    小旗書館閱讀 439評論 0 0