国产精品高清一区二区三区不卡-国产精品一区二区三区免费视频-日韩免费高清一级毛片-亚洲欧美一区二区三区国产精品-日韩欧美一区二区三区不卡视频-亚欧免费视频一区二区三区-亚洲欧美日韩一区成人-欧美日韩视频综合一区无弹窗-精品日韩在线视频一区二区三区-国内精品视频一区二区三区

你好,歡迎進(jìn)入江蘇優(yōu)軟數(shù)字科技有限公司官網(wǎng)!

誠信、勤奮、創(chuàng)新、卓越

友好定價(jià)、專業(yè)客服支持、正版軟件一站式服務(wù)提供

13262879759

工作日:9:00-22:00

sublime text 3 函數(shù)跳轉(zhuǎn) Sublime Text 逆向之旅

發(fā)布時(shí)間:2023-08-21

瀏覽次數(shù):0

0x1 計(jì)劃素材 0x2 信息收集

首先運(yùn)行軟件可以看到標(biāo)簽框“()”

sublime text 3 函數(shù)跳轉(zhuǎn)

其次sublime text 3 函數(shù)跳轉(zhuǎn),在菜單欄help-about中也有同樣的字樣

sublime text 3 函數(shù)跳轉(zhuǎn)

0x3 逆向分析

右鍵-搜索-當(dāng)前模塊-字符串

sublime text 3 函數(shù)跳轉(zhuǎn)

搜索關(guān)鍵詞“”找到4條結(jié)果選擇第一個(gè)

sublime text 3 函數(shù)跳轉(zhuǎn)

跟進(jìn)

sublime text 3 函數(shù)跳轉(zhuǎn)

發(fā)現(xiàn)這個(gè)字符串中有一個(gè)jmp跳轉(zhuǎn)跳過了“”,說明jmp沒有執(zhí)行,而你要找的命令還在里面

找到這里,發(fā)現(xiàn)je只是跳轉(zhuǎn)到“未注冊”。 里面的cmp比較rsi+5和0的值是否相等。 如果相等,則跳轉(zhuǎn)到未注冊。 嘗試把rsi+5的值改成1,(這里雖然rsi+5是這個(gè)函數(shù)的第二個(gè)參數(shù)),這里我用來檢查這個(gè)函數(shù)的第二個(gè)參數(shù),雖然可以直接改。本來以為原來cmp中的調(diào)用是關(guān)鍵調(diào)用,最后發(fā)現(xiàn)不是,而是中斷了5次返回值不一樣,然后干脆hook了這個(gè)函數(shù),分析后只是一個(gè)產(chǎn)品。

sublime text 3 函數(shù)跳轉(zhuǎn)

設(shè)置為1,發(fā)現(xiàn)軟件沒有未注冊的單詞

sublime text 3 函數(shù)跳轉(zhuǎn)

打完補(bǔ)丁以為沒什么事發(fā)生,發(fā)現(xiàn)再次打開軟件后需要點(diǎn)擊幫助-關(guān)于才能清除未注冊的軟件。 這不是想要的結(jié)果。 繼續(xù)分析,重新調(diào)試程序,下次訪問斷點(diǎn)時(shí)返回rsi+5sublime text 3 函數(shù)跳轉(zhuǎn),稍微修改一下腳本即可獲取rsi+5的地址

訪問斷點(diǎn)

第一次拖也沒用,看第二段出來的地方

sublime text 3 函數(shù)跳轉(zhuǎn)

發(fā)現(xiàn)可以得到rax+5=rsi+5,這里需要改一下,我們改成:[rax+0x5],0x1

如有侵權(quán)請聯(lián)系刪除!

13262879759

微信二維碼