这个题其实比较简单,考察点是GDB调试与逆向分析
拖入OD分析,main无法F5,于是查看汇编代码以及汇编流程图
查看逻辑,很明显字符串的长度为0x0E(14个字符),然后调用了judge函数,判断字符串合法性
然后发现,IDA解析不了judge函数,肯定是有某些绕过静态反汇编的手段,于是开始GDB
直接在scanf的地方下断,开始进入judge的判断单步
这个题其实比较简单,考察点是GDB调试与逆向分析
拖入OD分析,main无法F5,于是查看汇编代码以及汇编流程图
查看逻辑,很明显字符串的长度为0x0E(14个字符),然后调用了judge函数,判断字符串合法性
然后发现,IDA解析不了judge函数,肯定是有某些绕过静态反汇编的手段,于是开始GDB
直接在scanf的地方下断,开始进入judge的判断单步