WP-南郵CTF逆向第四題 WxyVM1

WP-南郵CTF逆向第四題 WxyVM1 用記事本打開後發現前面有elf,所以確認這個是一個elf文件. 打開IDA,載入WxyVM1,找到main函數,按F5,得到僞代碼,並對僞代碼進行分析 對sub_400586這個函數進行分析 觀察這個函數,發現裏面只有6010C0這個地址和604B80這個地址,並沒有601060這個地址,說明這個函數是根據6010C0處的數據對用戶輸入的字符串進行重寫,然
相關文章
相關標籤/搜索