摘要: 这是一个远程逆向,dump下来一个叫diff的elfx86文件。 IDA打开,作用是对比两个文件的差别: 关键点在于compare函数,跟进去。 关键点在于此处的字符相加超过0xFF变成0x100的时候就溢出为0x00退出循环,因此利用的思路为找到0x100-buf的数,然后反推,一位一位的爆破就好 阅读全文
posted @ 2020-10-23 21:14 Mz1 阅读(164) 评论(0) 推荐(0) 编辑