首页
社区
课程
招聘
[看雪CTF2016]第十五题分析
发表于: 2016-12-1 00:20 3899

[看雪CTF2016]第十五题分析

2016-12-1 00:20
3899

1. 去除反调试

SizeOfCode: 78005000 -> 00005000

00402150 
0040227A
00402280
00402390
004023A0
xor eax, eax
retn

00402410
00402450
00402570
004027C0
00402DE0
retn

0040322D
nop掉NtSetInformationThread调用
.text:004031E0 CXXApp__InitInstance proc near
.text:00403980 CXXDlg__DoDataExchange proc near
.text:004039D0 CXXDlg__GetMessageMap
.text:004039E0 CXXDlg__OnInitDialog
.rdata:004063E8                 dd WM_COMMAND
.rdata:004063EC                 dd 300h
.rdata:004063F0                 dd 3E8h
.rdata:004063F4                 dd 3E8h
.rdata:004063F8                 dd 0Ch
.rdata:004063FC                 dd offset sub_403F80
.text:00404001                 cmp     ebx, 26h
.text:00404004                 mov     dword ptr [ebp+184h], 1
.text:0040400E                 jle     short loc_40404C
.text:004040D3                 push    ecx             ; char *
.text:004040D4                 push    edx             ; Source
.text:004040D5                 mov     ecx, ebp
.text:004040D7                 call    xx_404440

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 1
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//