0
点赞
收藏
分享

微信扫一扫

逆向-新年快乐(UPX加壳)-学习笔记

whiteMu 2022-07-12 阅读 22


先用IDA打开

查看段信息

逆向-新年快乐(UPX加壳)-学习笔记_右键


UPX加壳了。

用Ollydbg调试:

逆向-新年快乐(UPX加壳)-学习笔记_搜索引擎_02

从内存视图,UPX0入口调试,设置内存访问断点,进入CPU视图,F9运行。

逆向-新年快乐(UPX加壳)-学习笔记_搜索引擎_03


不知如何跳转(应该在另一个段中):

逆向-新年快乐(UPX加壳)-学习笔记_搜索_04


设置断点:

逆向-新年快乐(UPX加壳)-学习笔记_搜索引擎_05


F9运行, F8单步调试 进入

逆向-新年快乐(UPX加壳)-学习笔记_右键_06


右键-搜搜-智能搜索:

逆向-新年快乐(UPX加壳)-学习笔记_搜索_07


查到可疑的​​HappyNewYear!​​,点击,进入找到关键的跳转:

逆向-新年快乐(UPX加壳)-学习笔记_右键_08


在scanf下面设置断点,F9运行:

逆向-新年快乐(UPX加壳)-学习笔记_搜索引擎_09


测试一下:

逆向-新年快乐(UPX加壳)-学习笔记_搜索_10

F8单步执行:

查看参入的参数:

逆向-新年快乐(UPX加壳)-学习笔记_搜索引擎_11


逆向-新年快乐(UPX加壳)-学习笔记_右键_12


左边跳转时灰色的,不会跳转到正确的:

逆向-新年快乐(UPX加壳)-学习笔记_搜索引擎_13


输出Wrong。

逆向-新年快乐(UPX加壳)-学习笔记_右键_14


重新运行:

逆向-新年快乐(UPX加壳)-学习笔记_右键_15


选中要运行的那一行,运行F9:

逆向-新年快乐(UPX加壳)-学习笔记_搜索_16


单步调试F8

逆向-新年快乐(UPX加壳)-学习笔记_搜索引擎_17


右键 中文搜索引擎 智能搜索:

逆向-新年快乐(UPX加壳)-学习笔记_右键_18


双击HappyNewYear!,鼠标点中要跳转的,定位到跳转处F2设置断点:F9

逆向-新年快乐(UPX加壳)-学习笔记_搜索引擎_19


F8查看返回值为0:

逆向-新年快乐(UPX加壳)-学习笔记_搜索_20


返回:

逆向-新年快乐(UPX加壳)-学习笔记_搜索引擎_21

逆向-新年快乐(UPX加壳)-学习笔记_右键_22


举报

相关推荐

0 条评论