-
-
[原创]看雪CTF2017第3题
-
发表于:
2017-6-6 05:49
8877
-
1. 直接用VBDecompiler分析
分析反编译出来的代码, 穷举一下发现没有结果, 掉坑里了
2. 分析pcode改动
修改OEP为0x00001090, OD加载, 还原OEP为0x00000000, 在0x400000处新建EIP
(检测调试器什么的就不贴出来了)
共有5处改动
408427: AB(AddR8) -> AF(SubR4)
408441: AB(AddR8) -> AF(SubR4)
408493: AB(AddR8) -> AF(SubR4)
4084CB: 6C(FStFPR8 var_x) -> 74(FStFPR8 var_y)
40857B: 74(FStFPR8 var_y) -> 6C(FStFPR8 var_x)
3. 穷举
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)