日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

2020——网鼎杯 (青龙组)jocker

發布時間:2025/3/21 编程问答 27 豆豆
生活随笔 收集整理的這篇文章主要介紹了 2020——网鼎杯 (青龙组)jocker 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

文章目錄

    • 聲明
    • 棧指針修改
      • wrong
      • omg
    • smc自修改
      • 動調
        • 進入encrtpt(把數據段編程代碼來解析)
      • idc腳本
        • 未導入之前
        • 導入之后

聲明

這個題,分析了一下,兩個知識,一個是棧指針修改,還有一個smc自修改(自修改的話,兩種破法,一個是idc腳本,一個是動調)

棧指針修改


進入程序直接地址0x401838的sp指針(堆棧不平衡)報錯,點擊options—>general—>勾選stack pointer,然后找到地址0x401838,截圖看看

call函數調用前后 棧頂指針sp位置不一樣,可能嗎???????那棧怎么平衡????詳情請看https://blog.csdn.net/dj0379/article/details/8699219?utm_source=app&app_version=4.5.5
二話不說,改。鼠標點到call那里,然后按鍵盤Alt + K

緊接著把這個sp改成0

接著,下面還有一個這樣報錯,照改即可

改完之后就能F5嘍。

wrong

omg


導出 內存數組快捷鍵shift + E

unsigned char unk_4030C0[] = {0x66,0x6B,0x63,0x64,0x7F,0x61,0x67,0x64,0x3B,0x56,0x6B,0x61,0x7B,0x26,0x3B,0x50,0x63,0x5F,0x4D,0x5A,0x71,0x0C,0x37,0x66 };

這個wrong函數和omg求得一個假的flag,浪費表情flag{fak3_alw35_sp_me!!}

smc自修改


這里有個很長的for循環,一看就是smc,以至于我靜態情況下進了encrypt


直接F5沒法搞,被上面的棧頂指針搞興奮了。。。。眼瞎直接不看,又來修改棧指針。。。。還把
這兩條指令給patch了。。我還特地去查了一下enter指令后加數據是什么玩意。。。。算了,都是眼瞎的悲劇。。。

動調

進入encrtpt(把數據段編程代碼來解析)

.text:0040152C jmp short near ptr dword_401534+43h

跳轉的地址是一個數據段,我們不方便觀察,編譯器也不方便解析,但是并不影響程序執行哦。。。我們需要觀察的話,需要把這堆數據段搞成代碼(按下c鍵即可)來解析,然后變成這樣

接下來按下p鍵,也就是把它當成一個函數來解析即可。

int __cdecl encrypt(char *a1) {int v2[19]; // [sp+1Ch] [bp-6Ch]@1int v3; // [sp+68h] [bp-20h]@1int i; // [sp+6Ch] [bp-1Ch]@1v3 = 1;qmemcpy(v2, &unk_403040, sizeof(v2));for ( i = 0; i <= 18; ++i ){if ( (char)(a1[i] ^ aHahahaha_do_yo[i]) != v2[i] ){puts("wrong ~");v3 = 0;exit(0);}}if ( v3 == 1 )puts("come here");return v3; } unsigned char unk_403040[] = {0x0E,0x0D,0x09,0x06,0x13,0x05,0x58,0x56,0x3E,0x06,0x0C,0x3C,0x1F,0x57,0x14,0x6B,0x57,0x59,0x0D, }; aHahahaha_do_yo db 'hahahaha_do_you_find_me?'

上面只有19位,剩下的五位在finally函數里面,


最后一個是58,因為flag最后一個都是},跟}需要異或71,再將之前的四個值都和71異或。腦洞有點強

flag{d07abccf8a410cb37a}

idc腳本

#include<idc.idc> static main(){ auto start=0x401500l; auto i =0; for(;i<187;i++){auto a=Byte(start+i);PatchByte(i+start,a^0x41); } }

保存成后綴名為.idc的文件,緊接著

然后導入所寫腳本文件,

未導入之前

導入之后


只需要按一下p鍵就得了。。。F5后即可

總結

以上是生活随笔為你收集整理的2020——网鼎杯 (青龙组)jocker的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 91视频国产免费 | 婷婷tv| 亚洲不卡在线视频 | 狠狠精品干练久久久无码中文字幕 | 免费毛片看 | 男人的天堂毛片 | 五十路息子 | 精品人妻一区二区三 | 黄色激情小说视频 | 玖玖成人 | 白丝开裆喷水 | 亚洲天堂资源网 | 国产免费自拍 | 91精品国产aⅴ一区 黄色a网 | 9久9久9久女女女九九九一九 | 一本色道久久88加勒比—综合 | 亚色91 | 精品欧美黑人一区二区三区 | 国产精品久久色 | av中文字幕亚洲 | 久久国产精品网站 | 8090理论片午夜理伦片 | 二区视频在线 | 精品国产一区二区三区四区精华 | 91们嫩草伦理 | 亚洲AV成人无码久久精品同性 | 久久蜜臀 | 瑟瑟久久 | 二区不卡 | 国产又粗又猛又爽又黄又 | 色综合久久88色综合天天免费 | 成人乱人乱一区二区三区 | 中文久久乱码一区二区 | 日本黄网免费 | 97干视频 | 欧美性受xxxx黑人xyx性爽 | 香蕉视频入口 | 国产美女免费观看 | 中文字幕一区电影 | 黑人精品xxx一区一二区 | 国产xxxx视频| 国产精品无码av在线有声小说 | 亚洲精品国产日韩 | 雨宫琴音一区二区三区 | 小珊的性放荡羞辱日记 | 狠狠操综合网 | www爱爱 | 麻豆视频传媒入口 | 粉嫩av网 | 色视频网站在线观看 | 91亚色| 熟妇高潮一区二区高潮 | 四虎黄色网址 | 欧洲av网站 | 欧美激情一区二区 | 亚色图| 四虎成人在线视频 | 91麻豆精品一区二区三区 | 99热播| 自拍偷拍欧美日韩 | 麻豆视频黄色 | 91久久国语露脸精品国产高跟 | av有码在线 | 狠狠精品干练久久久无码中文字幕 | 一区二区三区视频免费观看 | 在线免费观看av片 | 日韩一区二区欧美 | 亚洲图片激情小说 | 在线天堂av| 影音先锋中文字幕人妻 | 国产专区一区二区 | 印度午夜性春猛xxx交 | 亚洲免费专区 | 欧美一级鲁丝片 | 大尺度做爰无遮挡露器官 | 大度亲吻原声视频在线观看 | 欧美国产乱视频 | 亚洲成人一区在线 | 在线看a网站 | 日韩一二三四 | 17c国产精品一区二区 | 极品另类 | 久久午夜国产精品 | 亚洲黄色免费电影 | av网站亚洲 | 超碰人人超 | 美女高潮流白浆视频 | 日本污视频在线观看 | 精品在线免费观看视频 | 天堂欧美城网站 | 最新91视频 | 干一干操一操 | 在线观看你懂的视频 | 熟女俱乐部五十路六十路av | 日韩全黄 | 精品熟妇一区二区三区 | 中国av一区| 国产午夜手机精彩视频 | 爱爱激情网 |