首页
社区
课程
招聘
未解决 [求助]Acid burn解题
发表于: 2023-7-19 19:08 5869

未解决 [求助]Acid burn解题

2023-7-19 19:08
5869

先说一下我的探索过程

  1. 搜素try again这个字符串,然后找到了三个相关的内容,发现第三个是和senial这个内容相关的
    图片描述
    这里我有第一个问题,我看了一个视频,是在内存布局里搜素匹配内容,填到ASCII那一项里,然后搜素的内容就是键入软件框的内容
    图片描述
    但是我搜就是没结果,参考的视频是这个(c41K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2T1K9h3I4A6j5X3W2D9K9g2)9J5k6h3y4G2L8g2)9J5c8Y4k6A6k6r3g2G2i4K6u0r3b7W2j5I4k6f1^5@1x3e0q4p5y4$3k6U0i4K6u0r3i4K6y4r3M7%4m8E0i4K6g2X3K9h3c8Q4y4h3k6X3M7X3!0E0i4K6y4p5x3K6x3K6i4K6u0W2z5o6R3H3i4K6u0W2L8i4W2Q4y4h3k6Z5K9i4y4@1L8%4u0&6i4K6u0W2M7r3q4Y4k6g2)9J5k6h3y4D9K9h3y4C8i4K6t1$3j5h3#2H3i4K6y4n7N6X3c8Q4y4h3k6K6L8%4g2J5j5$3g2Q4x3@1b7J5k6o6R3&6z5e0R3%4j5K6M7@1y4r3c8X3j5h3g2U0k6U0j5K6k6o6g2S2z5e0f1@1x3U0N6S2y4o6x3&6z5q4!0q4c8W2!0n7b7#2)9^5z5e0p5I4i4K6y4m8x3o6k6Q4c8e0g2Q4b7V1y4Q4z5o6m8Q4c8e0g2Q4b7e0N6Q4z5p5u0Q4c8e0N6Q4z5f1q4Q4z5o6c8Q4c8e0W2Q4z5o6y4Q4b7e0S2Q4c8e0g2Q4z5o6S2Q4z5o6j5`.

  2. 成功定位位置后我看到一篇blog上是写的把这个jne判断用nop填充,等于就是绕过了这个判断,但是我改完后发现还是无法绕过
    图片描述
    图片描述
    这个方法是参考的这篇blog:ad9K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6@1K9r3g2F1i4K6u0W2N6s2N6Q4x3V1k6U0M7X3q4U0K9$3#2W2i4K6u0V1j5h3y4A6k6q4)9J5k6r3u0#2M7X3&6Q4x3V1j5`.
    然后这篇文章还说了一个可以直接分析出注册码【Hello Dude!】的方法,我有点没看明白,有师傅了解的话方便指导一下吗


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 324
活跃值: (431)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
”try again!!” 下个断点,程序在那里比较后有个关键跳转,输入字符串和“Hello Dude!"比较后会进行跳转,看函数参数或堆栈窗口都行,能直接看到注册码
2023-10-13 02:22
0
游客
登录 | 注册 方可回帖
返回