吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2230|回复: 0
收起左侧

[CTF] 题目梅津美治郎的理解

[复制链接]
Re:me 发表于 2020-3-29 01:21
1.IDA打开

7

7

2.xdbg调试到第一个API函数

1

1

从eax的值看到API函数是kernel32库的GetModuleHandleA()函数,通过查msdn,得知函数返回值成功是指定模块的句柄,失败是NULL。

2

2

3.第二个API函数

3

3

从eax的值看到API函数是kernel32库的GetProcAddress函数。查msdn,成功返回值是导出的函数和变量的地址。失败是NULL。

4

4

返回值为ntdll.AddVectoredExceptionHandler。
4.第三个API函数是AddVectoredExceptionHandler()。

5

5

6

6

查msdn,函数AddVectoredExceptionHandler()功能是在异常前执行指定函数。通过调试得知执行的是起始地址为40175F的函数。
5.通过ida查看

8

8

在通过第一个输入后有一个int 3 的异常。
6.然后程序总流程就是检验第一次输入,然后触发异常,然后在异常前执行第二次检验。

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-16 14:40

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表