XCTF联赛 WHCTF Reverse Mobile 笔记(二)

Re : CrackMe

win32 pe文件,打开后输入注册码,

原文件

由于有弹窗,直接od载入,跟MessageBox,

右键-查找-所有模块间的调用,找到两个,刚好一个错误一个正确,全部下段

下段

随便输入,注册,运行,发现断下来了

根据刚才下段的两个MessageBox的地址位置,以及函数调用的逻辑关系,向上翻果然发现另一个MessageBox,显然上面的为注册正确的弹窗。

所以,先F8,return到上层调用函数

上层

这时发现cmp 比较输入为33位字符串,其他没什么了

想要弄清程序是怎么验证的,即在4015e0下段,运行,重新注册进入

发现成功断下,f8继续,发现je如果实现的话直接跳到40161f,又去调用失败的消息框,则字符串操作应该在40160c处

f7进入,f8向下走

jl循环内400169处发现cmp


40160c

发现f,下段,循环提出flag

flag{The-Y3ll0w-turb4ns-Upri$ing}

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 1. Java基础部分 基础部分的顺序:基本语法,类相关的语法,内部类的语法,继承相关的语法,异常的语法,线程的语...
    子非鱼_t_阅读 31,930评论 18 399
  • 8086汇编 本笔记是笔者观看小甲鱼老师(鱼C论坛)《零基础入门学习汇编语言》系列视频的笔记,在此感谢他和像他一样...
    Gibbs基阅读 37,659评论 8 114
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,398评论 19 139
  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 175,362评论 25 709
  • 那年毕业一年,回首往事,非寥寥数语能言尽悲欢离合 Chapter 1. I am waiting for the ...
    冰风依恋阅读 3,875评论 0 50