08 2020 档案

摘要:easy_vb 判断有无加壳 显示VB,无壳 OllyDbg打开,查看unicode中文字符注释,发现flag 或者用英文原版OD,search for注释字符ALL REFERENCED TEXT,也能找到flag,但是是大写 最后拿去IDA确认,flag的确是大写 easy_re 显示什么都没找 阅读全文
posted @ 2020-08-28 21:23 ch0bits 阅读(196) 评论(0) 推荐(0) 编辑
摘要:入门逆向 用的是PEiD,查看exe程序的首字节 下拉查看入栈,发现有66H,66H相当于十进制的102,字符小写a从97开始,102为小写字符f,继续查看字符,就是全部的flag 由于查看的不方便,建议使用工具ida打开(以PE格式打开,不用选择exe,虽然exe隶属于PE的一种,但是打开方式中的 阅读全文
posted @ 2020-08-26 21:05 ch0bits 阅读(250) 评论(0) 推荐(0) 编辑
摘要:程序如下,由滴水逆向的老师提供: #include <windows.h> #include <stdio.h> void Fun() { while(1) { printf("你好\n"); } } int check() { int arr[8]; arr[9]=(int)&Fun; retur 阅读全文
posted @ 2020-08-24 22:25 ch0bits 阅读(310) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示