会员
商店
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
伪挨踢民工的非技术博客
博客园
首页
新随笔
联系
订阅
管理
随笔 - 28
文章 - 0
评论 - 18
阅读 -
10万
04 2018 档案
【强网杯2018】逆向hide
摘要:这是事后才做出来的,网上没有找到现成的writeup,所以在这里记录一下 UPX加壳,而且linux下upx -d无法解,也无法gdb/ida attach 因为是64位,所以没有pushad,只能挨个函数进入,退出,看看程序是否恢复。 当运行到一0x400dd0,发现此时已经可以看见字符串了 用dumphex的脚本来dump出内存,见hide_dump static main(voi...
阅读全文
posted @
2018-04-06 23:02
Anic
阅读(1281)
评论(3)
推荐(1)
编辑
公告
点击右上角即可分享