字符串混淆去除

type
status
date
slug
tags
summary
category
icon
password
以这个题目为例子,包括自己搞那个也是这样的结构
大概长这样,字符串加密:
notion image
notion image
恢复、去除思路:
这里用的idapython(ida api是ida9.0)
观察到比较重要的参数是[esp+4] [esp+8],xref拿到所有调用地址,递归向上匹配参数,解密,打印:
上一篇
house of force
下一篇
realloc_hook 调整栈帧
Loading...
目录
文章列表
Hi~, I ‘m moyao
reverse
pwn
pentest
iot
android
others
ctf
iOS