逆向脫殼入門

  兩個入門級的脫殼的CTF題目,記錄一下。 一、逆向脫殼入門題目     1.nSpack殼     先用IDA打開看看:     可以看到有殼,而且解析出來的函數很少,對脫殼後的文件如下:        可以看到多出了很多函數。     用ESP定律進行脫殼,OD打開軟件後如圖:     可以看到了pushad,壓入所有寄存器入棧,F8到調用的函數下在右邊的ESP處下硬件斷點如圖:     
相關文章
相關標籤/搜索