当前位置: 首页 > news >正文

饲料公司网站建设方案河南网站顾问

饲料公司网站建设方案,河南网站顾问,网站建设 架构,wordpress如何屏蔽特定国家的用户BUUCTF在线评测 (buuoj.cn) 查一下壳,32位upx壳 脱完壳放到ida,shiftF12看一下字符串,是个迷宫,maze(迷宫) 这里有一个经典的花指令 (导致找不到main函数) 下方有个奇怪的jnz指令,它跳转到了下…

BUUCTF在线评测 (buuoj.cn)

查一下壳,32位upx壳

脱完壳放到ida,shift+F12看一下字符串,是个迷宫,maze(迷宫)

这里有一个经典的花指令 (导致找不到main函数)

下方有个奇怪的jnz指令,它跳转到了下一行,相当于没跳

我们可以发现 call的这个地址根本不存在,这里两种方法

第一种用ollydbg nop掉

 

找到这条call指令对应的地址,是0040:102E这个位置 

由于 0040102C执行了jump 所以也要跟着一起patch掉 ctrl+E

这个call指令,不能全部nop,因为后面那个东西可能是有效代码
修改为 90(nop)

 

选择复制到可执行文件(所有修改) 然后保存文件
然后再IDA打开
花指令就被去除了

第二种是ida nop掉

这个call指令,不能全部nop,因为后面那个东西可能是有效代码(我先全部nop掉了没法f5)。

(注:nop40102E是不要全部nop,防止关键信息也被nop掉,先用d键转化为字节数据,在一个一个试,先nop第一个,在nop前两个。。。。)

按d将其先转换为字节数据。

 

在花指令的链接中,那篇博主总结了花指令的常见情况,知道了db 0E8h是添加花指令,继续nop掉

nop掉之后IDA自动的将后面的数据转换为代码数据

此时数据地址是红色的,仍然没法f5反汇编,将关键代码全部选中,按p键将其声明为函数
然后就可以F5伪代码了 

  1. flag的长度为14,分析代码可知:开始dword_408078=7,40807c=0,坐标是(7,0),然后要让dword_408078=5,40807c=-4,意思是结束的位置是(5,-4),然后w表示上,s表示下,a表示左,d表示右
  2. 这是一道迷宫题,先打印一下字符

*******+**
******* **
****    **
**   *****
** **F****
**    ****
**********

flag{ssaaasaassdddw}

 

http://www.sczhlp.com/news/107416/

相关文章:

  • 沧州网站网站建设最新域名2021
  • 济南建站公司哪有做网站的技术要求高吗
  • 绵阳新农网的网站是哪个公司做的外汇做单在什么网站
  • 【OC】单例模式 - 教程
  • ios电脑系统和windows系统
  • h5响应式网站是什么意思今天国际最新消息
  • 有哪些专门做校企合作的网站上海营销网站建设
  • 东莞seo建站优化费用优速网站建设工作室
  • 广州找公司建网站网站自然排名这么做
  • 网站建好了 如何推广手表网站欧米茄
  • 潍坊网站制作小程序国家开发银行生源地助学贷款网站
  • 怎样做网站不花钱网站建设会议
  • 网站如何备案流程做减肥网站
  • 网站设置快捷方式佛山快速建站哪家服务专业
  • HCIP-VRRP
  • JSON Schema 校验是什么?面试时怎么说?
  • 【征文启动】IvorySQL PostgreSQL 迁移实战经验征集:分享你的技术沉淀,赢取专属好礼!
  • 律师的网站模板马鞍山集团网站设计
  • 工会教工之家网站建设好的网站怎么设计
  • 张家界建设局网站电话号码自己做电视视频网站吗
  • 正规免费发布信息网站那些网站使用vue做的
  • 珠宝网站开发目的艺术毕业设计作品网站
  • 易企网站建设轻创优选地推app
  • 备案加在wordpress天津百度关键词seo
  • 做旅游平台网站找哪家好廊坊网页模板建站
  • iis端口相同不同网站建设互联网公司网站建设ppt
  • h5商城网站 源代码临沂h5建站
  • 自己可以做一个网站吗石油网页设计与网站建设
  • 无锡网站建设选众鼎国内免费ip地址
  • 网站查询ip晋江论坛匿名区