南京郵電大學網絡攻防平臺逆向writeup之[WxyVM]

#1 找到主函數,看上去很簡單,把輸入的字符串拿去一個函數作運算,然後拿字節和一個固定的dword對比 坑點1:動態調試的時候才找到,是拿byte和dword對比,這裏卡了好久,終於找到拿出來對比的字符串了。 #2 進入sub_4005b6();這個就是加密函數,byte_6010C0 是一個類似hash表的東東,有1500字節長,爲了方便讀取截出來保存爲一個二進制文件,winhex打開看一下 3
相關文章
相關標籤/搜索