zoukankan      html  css  js  c++  java
  • 程序破解实践

    指令及对应机器码:

    NOPNOP指令即“空指令”。执行到NOP指令时,CPU什么也不做,仅仅当做一个指令执行过去并继续执行NOP后面的一条指令。(机器码:90)

    JNE条件转移指令,如果不相等则跳转。(机器码:75)

    JE条件转移指令,如果相等则跳转。(机器码:74)

    JMP无条件转移指令。段内直接短转Jmp short(机器码:EB)段内直接近转移Jmp near(机器码:E9)段内间接转移Jmp word(机器码:FF)段间直接(远)转移Jmp far(机器码:EA)

    CMP:比较指令,功能相当于减法指令,只是对操作数之间运算比较,不保存结果。cmp指令执行后,将对标志寄存器产生影响。其他相关指令通过识别这些被影响的标志寄存器位来得知比较结果。

    实践内容:

    需破解代码如下:

    代码功能是输入密码与预存密码进行比对,正确输出right,否则输出wrong。

    基于该代码的可执行文件实现以下三个修改:

    1.不管输入正确与否都输出right。

    使用gcc命令生成可执行文件1

    使用objdump -d 1命令反汇编

    代码非常简单,注意标记的jne命令,表示在前面的cmp指令比较结果为不相等时跳转,cmp指令比较的值即原本密码和输入的值,当两者不等时跳转0x80484ee输出wrong,否则继续执行下一条指令输出right,要实现不相等时也输出right只需将跳转地址改为8048400即可,即修改该条指令为7500

    用vi打开该可执行文件,使用%!xxd命令16进制显示

    然后使用/750e指令查找制定代码,如果无法搜索到则在中间加空格子/75 0e

    将其修改成7500,然后使用:%!xxd -r命令还原成二进制,最后:wq保存即可

    下面是将修改后的文件反汇编的结果

    实际执行结果如预期

    2.不管输入正确与否都输出wrong。

    同样只要修改750e为eb0e即无条件的jmp即可,过程相同,下面是修改后反汇编的结果

    3.输入正确密码输出wrong,输入错误密码输出right。

    同样只要修改750e为eb0e即相同时条状的je即可,过程相同,下面是修改后反汇编的结果

     
     
  • 相关阅读:
    前端javascript实现二进制读写操作
    个人关于模块化的理解
    javascript实现与后端相同的枚举Enum对象
    grunt 自定义任务实现js文件的混淆及加密
    熟悉并了解uml的使用(一)
    2021年立个Flag,回顾十多年来的IT职业之路-----没事瞎BB
    使用 Visual Studio 创建 .NET 5 控制台应用程序
    log4net将日志进行分类,保存到不同的目录当中
    .net 使用PowerShell获取电脑中的UUID
    .Net MVC中访问PC网页时,自动切换到移动端对应页面
  • 原文地址:https://www.cnblogs.com/EliteDci/p/5578908.html
Copyright © 2011-2022 走看看