当前位置: 首页 > news >正文

wordpress软件下载站主题网络开发

wordpress软件下载站主题,网络开发,嘉兴seo推广优化,建网站非要做外链吗BUUCTF在线评测 (buuoj.cn) 查一下壳,32位upx壳 脱完壳放到ida,shiftF12看一下字符串,是个迷宫,maze(迷宫) 这里有一个经典的花指令 (导致找不到main函数) 下方有个奇怪的jnz指令,它跳转到了下…

BUUCTF在线评测 (buuoj.cn)

查一下壳,32位upx壳

脱完壳放到ida,shift+F12看一下字符串,是个迷宫,maze(迷宫)

这里有一个经典的花指令 (导致找不到main函数)

下方有个奇怪的jnz指令,它跳转到了下一行,相当于没跳

我们可以发现 call的这个地址根本不存在,这里两种方法

第一种用ollydbg nop掉

 

找到这条call指令对应的地址,是0040:102E这个位置 

由于 0040102C执行了jump 所以也要跟着一起patch掉 ctrl+E

这个call指令,不能全部nop,因为后面那个东西可能是有效代码
修改为 90(nop)

 

选择复制到可执行文件(所有修改) 然后保存文件
然后再IDA打开
花指令就被去除了

第二种是ida nop掉

这个call指令,不能全部nop,因为后面那个东西可能是有效代码(我先全部nop掉了没法f5)。

(注:nop40102E是不要全部nop,防止关键信息也被nop掉,先用d键转化为字节数据,在一个一个试,先nop第一个,在nop前两个。。。。)

按d将其先转换为字节数据。

 

在花指令的链接中,那篇博主总结了花指令的常见情况,知道了db 0E8h是添加花指令,继续nop掉

nop掉之后IDA自动的将后面的数据转换为代码数据

此时数据地址是红色的,仍然没法f5反汇编,将关键代码全部选中,按p键将其声明为函数
然后就可以F5伪代码了 

  1. flag的长度为14,分析代码可知:开始dword_408078=7,40807c=0,坐标是(7,0),然后要让dword_408078=5,40807c=-4,意思是结束的位置是(5,-4),然后w表示上,s表示下,a表示左,d表示右
  2. 这是一道迷宫题,先打印一下字符

*******+**
******* **
****    **
**   *****
** **F****
**    ****
**********

flag{ssaaasaassdddw}

 

http://www.yidumall.com/news/85353.html

相关文章:

  • 网站建设模板型和定制型专业的网站建设公司
  • 上国外网站用什么机箱好发表文章的平台有哪些
  • 网站制作的知识网站关键词快速排名软件
  • 部门门户网站建设的目的最近的时事新闻
  • 广东网站建设微信商城运营品牌推广专员
  • 昆山网站制作哪家强浙江专业网站seo
  • dw怎么做网站标题图标sem优化师是什么意思
  • 学广告设计去哪个学校好seo技术培训机构
  • 中国未来楼市走势分析谷歌网站优化推广
  • 甘肃高端建设网站网络销售好不好做
  • 服装网站建设配色seo外包
  • 什么公司做网站出名自制网站教程
  • 网站图片怎么做才有吸引力网站申请流程
  • 一个人怎么做网站最近热点新闻事件2023
  • 哈尔滨网站建设培训国外网站推广平台有哪些?
  • 成都网站建设优化百度竞价推广计划
  • 做网站需准备些什么软件某一网站seo策划方案
  • 杭州做网站的重庆seo排
  • php做网站不兼容ie8河南纯手工seo
  • 外贸网站做SEO株洲发布最新通告
  • 山东建设厅官方网站一级建造师网络营销策划书格式
  • 网站上360 旋转的图是怎么做的武汉seo引擎优化
  • 一般网站用什么软件做nba哈登最新消息
  • 门户网站开发 报价如何在百度发布信息推广
  • 兰州北京网站建设sq网站推广
  • 武汉网站建设管理登录网页设计与制作考试试题及答案
  • 河北城乡和住房建设厅官方网站霸屏seo服务
  • 南昌网站维护制作seo快速排名软件案例
  • 贵州省住房和城乡建设厅官方网站首页西安百度首页优化
  • web前端工程师工资班级优化大师app