bomb_lab

本实验设计为一个黑客拆解二进制炸弹的游戏。仅提供一个二进制可执行文件bomb_64和主函数所在的源程序bomb.c,不提供每个关卡的源代码。程序运行中有6个关卡(6个phase),每个关卡需要用户输入正确的字符串或数字才能通关,否则会引爆炸弹(打印出一条错误信息)!

运用GDB调试工具objdump反汇编工具,通过分析汇编代码找到在每个phase程序段中,引导程序跳转到“explode_bomb”程序段的地方,并分析其成功跳转的条件,以此为突破口寻找应该在命令行输入何种字符串来通关。

修改bomb_64文件权限

修改权限

切换到实验用户

切换用户

第一关

首先对bomb_64文件进行反汇编,并将结果输出到1.txt

objdump -d bomb_64 > 1.txt

注:如果提示权限不够,切换回root再执行这条命令,之后再切回普通用户

本实验共有6个关卡,下面先开始第一关,打开txt,定位到phase_1函数处。

phase_1反汇编代码及其解释

通过阅读汇编代码可知,里面有一个strings_not_equal函数,故推测它进行字符串比较。且比较后的结果,有je跳转指令,可能是相等则通关。故程序自身应有一个字符串,经代码检测,关键点在0x401af8。故下面进入gdb调试,然后查看0x401af8该地址对应的数据。

获取通关字符串

由上图可知,第一关的答案是“Science isn't about why, it's about why not?”。

对答案进行测试。成功过关!

通过第一关

第二关

定位到phase_2的汇编代码中

phase_2反汇编代码及其解释

阅读汇编代码,函数read_six_numbers可以推测应该输入6个数,而通过循环比较第1个和第3个数,第2个和第4个,第5个和第6个数,要求相对应的三组数彼此相等(即1=4,2=5,3=6),除此之外还有一个要求,即前三个数加起来(累加存储在%r12)应该不等于0。

满足此要求的答案有多个,输入1 2 3 1 2 3进行测试,成功通关!

通过第二关

第三关

定位到phase_3的代码中

phase_3反汇编代码及其解释

要求输入至少2个数,第一个数会和7进行比较,要求不能大于7,而后进入switch结构,要求第二个数要等于switch中对%eax赋值的数。

这里第一个数只要输入0-7其中的一个,第二个数输入switch中相对应的%eax的值即可,这里输入2 214进行测试,成功通关!

通过第三关 

第四关

定位到phase_4和func4的反汇编代码中

phase_4反汇编代码及其解释

阅读汇编代码,它要求输入一个数,这个数要求大于0,然后调用func4,并要求结果返回55。在func4的代码中,是关于递归函数的调用,阅读其代码后,翻译成c语言代码如下:

func4的C语言代码

利用如上c语言代码,测试数据9恰能使返回的结果为55,故第四关应该输入9,成功通关!

c语言代码运行结果
通过第四关

第五关

定位到phase_5的反汇编代码

phase_5反汇编代码及其解释

阅读汇编代码,它也是要求要输入至少两个数,第一个数要和0xf相与(只保留后四位),并且&之后的结果不能等于15,之后进入循环,要求%eax累加到12(每次循环+1),即循环12次并且要求第12次取出的数要等于15,每次循环%eax不断以自身从数组取出的数做索引,并把取出的数累加到%ecx,最后比较%ecx中的数和输入的第二个数,要求两个数要相等。

在0x401048中设置断点,最后测试当输入7时,能够满足第12次取出的数为15,此时%ecx=11+13+9+4+8+0+10+1+2+14+6+15=93,测试数据7 93,成功通关!

0x401048中设置断点  
通过第五关

第六关

定位到最后一关的反汇编代码

phase_6反汇编代码及其解释

阅读汇编代码,经查阅strtol()函数可以将字符串转换为相应进制的整数,%edx作为第三个参数,指定了其转换进制,所以在strtol()函数中进行十进制转换,假定输入1,在0x4010ec中设置断点,发现%eax中的数字就是输入的数字1。

0x4010ec中设置断点

可以观察到fun6的参数%edi(0x602780)是固定的,所以输出的值应该也是固定的,所以主要看0x40110e,在此处设置断点,打印%edx和%rax中的内容,发现%edx的数据为1,而%rax数据为600

打印%edx和%rax中的内容

最后测试输入600,成功通关!

全部通关!

这次实验参考了网上许多大神的讲解,可能里面还会存在一些错误,如果可爱的你发现了,请评论或私聊指正哦!有不理解的也可以提问,大家一起进步!

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,558评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,002评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,036评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,024评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,144评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,255评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,295评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,068评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,478评论 1 305
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,789评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,965评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,649评论 4 336
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,267评论 3 318
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,982评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,223评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,800评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,847评论 2 351

推荐阅读更多精彩内容