CTFshow Reverse re1 wp
1.查看文件信息,64位elf文件
2.使用64位ida打开
找啊找啊找flag,找到一个flag。。。签到题很简单
flag{7ujm8ikhy6}
● 彩蛋 -- 逆向入门相关
-
逆向相关工具包:会用到其中的exeinfo工具查看文件信息,IDA工具反汇编文件,upx脱壳机等
-
IDA Pro 是一款流行的逆向工程和二进制代码分析工具。这里详细介绍一下~
以下是一些常用的 IDA Pro 快捷键:
○ 空格键 :切换文本视图/图表视图
○ Shift + F12 :列出汇编语言代码中的字符串值,可由此找到main()函数位置
○ F5、Tab:将汇编语言代码转换为C语言伪代码
○ Esc :返回上一层代码
○ N :重命名
○ G :跳转至指定地址
○ H :十进制/十六进制
○ R :字符
○ Shift + E :将字符串转换为指定数据类型
○ C语言源码 - 全选 右击 选择copy to assembly :C语言代码逐行粘贴到对应汇编代码处
○ Alt + F2 :编辑覆盖汇编代码
○ Edit - patch program - Assamble:编辑汇编代码,Apply 保存修改