RE學習筆記2 [HDCTF2019]Maze練習

將程序載入IDA發現 估計有殼,先載入FFI脫殼,生成 再繼續放入ida,發現 估計紅點這有問題 仔細一看 發現jnz直接跳到後一句,略過了loc_40102E,上網搜查了發現是花指令。 分析一下得出這個jnz指令是花指令,還有下面的call指令。先將jnz指令nop掉。然後這個call指令,不能全部nop,因爲後面那個東西可能是有效代碼。摁d將其先轉換爲字節數據。 經過試驗(先將第一個數據nop
相關文章
相關標籤/搜索