CTF-RE-PacMe(拆解KeyFile保護基礎)

本題是《加密與解密》光盤中的一道題。比較經典且易於理解。首先我們點開文件嘗試運行 點擊check按鈕,發現文件沒有反應,於是使用ida進行分析   發現了一個CreateFileA函數,主要作用是打開一個文件,於是下一個斷點點擊F9進行調試 在程序在斷點處停止後,點擊check按鈕 顯然,這是程序調用函數打開了名爲「KwazyWeb.bit」的文件。我們可以用Hex Editor來僞造一個16進制
相關文章
相關標籤/搜索