72:Whitzard OJ逆向--Validator3000

直接IDA分析, 找到关键处, 猜测就是通过sub_401510对一段代码进行解密,解密代码是用的windowsAPI库函数写的,看不懂,想着可以通过动态调试,然后发现还有防御,动调的话程序就不能正常执行了。根据题意和提示: 可以知道,只要把程序跑起来,就能拿到flag,hint给了dump内存和unicode,使用软件procexp转储内存。 然后IDA打不开,windbg也不会用,想了想查找字
相关文章
相关标签/搜索