能力值:
( LV12,RANK:200 )
|
-
-
2 楼
你说的这种, 应该是在程序中内嵌了lua字节码, 静态连接lua库.
下面有个例子, 有源码, 对着源码, 自己逆一下.
c20K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0D9L8$3N6Q4x3X3g2U0M7$3c8F1i4K6u0W2L8X3g2@1i4K6u0r3e0r3!0K6N6q4y4H3k6h3g2V1i4K6u0r3j5i4u0@1K9h3y4D9k6g2)9J5c8X3c8W2N6r3q4A6L8s2y4Q4x3V1j5#2x3K6p5J5x3U0b7J5x3#2)9K6c8X3I4G2j5$3q4@1K9h3!0F1e0Y4g2E0i4K6y4p5x3g2)9J5y4X3k6H3M7#2)9K6c8o6p5`.
这个源码是论坛上一个ctf, 有大神已经出了分析文章.可以找到程序中内嵌的lua函数调用, 包括lua脚本, lua函数对应的EIP.
http://www.kanxue.com/?article-read-35.htm
|
|
|