smc自解密
BABYRE
ida打开后看主函数
得知先将judge数组里头的数据进行了异或,点开看看
后面看judge是一个函数才对
这应该是需要idc或者是python脚本来讲数据进行一些改变
这里需要修改程序中原有的数据
smc自解密
返回值 | 函数名 | 参数 | 操作 |
---|---|---|---|
void | PatchByte | long addr, long val | 设置虚拟地址addr处的一个字节值 |
得到了判断函数和比较字符串
1 | s = [0x66,0x6d,0x63,0x64,0x7f,0x6b,0x37,0x64,0x3b,0x56,0x60,0x3b,0x6e,0x70] |
flag{n1c3_j0b}
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Sunqiz's Blog!