攻防世界两题简单RE,学习了一下手工脱壳

是哪个比赛的题目忘记截图。 dmd-50 拖入IDA查看主函数。看名字猜知道为md5,直接md5解密得到答案。 crackme 这题给自己练习了一下手动脱壳。 使用PEID查壳显示无壳,但是拖入IDA查看时显示输入表被破坏什么的,明显有壳。 所以使用手动脱壳 使用OD打开,利用堆栈平衡原理寻找OEP。 执行完pushfd时候,记录下ESP,对此ESP值下内存读断点 HR 0x19FF80,F9运行
相关文章
相关标签/搜索