zoukankan      html  css  js  c++  java
  • 4.1程序破解

    4.1程序破解

    20135206 于佳心

     

    基础指令:

    NOP:NOP指令即"空指令"。执行到NOP指令时,CPU什么也不做,仅仅当做一个指令执行过去并继续执行NOP后面的一条指令。(机器码:90)

    JNE:条件转移指令,如果不相等则跳转。(机器码:75)

    JE:条件转移指令,如果相等则跳转。(机器码:74)

    JMP:无条件转移指令。段内直接短转Jmp short(机器码:EB)段内直接近转移Jmp near(机器码:E9)段内间接转移Jmp word(机器码:FF)段间直接(远)转移Jmp far(机器码:EA)

    CMP:比较指令,功能相当于减法指令,只是对操作数之间运算比较,不保存结果。cmp指令执行后,将对标志寄存器产生影响。其他相关指令通过识别这些被影响的标志寄存器位来得知比较结果。

     

    编写一个简单的程序11.c

    使用objdump d 11查看main

    main函数的汇编代码中可以看出程序在调用"scanf"函数请求输入之后,对 [esp+0x1c] [esp+0x18] 两个内存单元的内容进行了比较,其作用应该是对比用户输入和预设口令。

    jne是条件跳转,如果条件满足,则跳转到8048486

    jne下两行可知是输出内容;

    jmp是跳转语句(没有条件,则直接跳转),直接跳到8048492

    jmp下两行也是输出内容。

    jne表示当比较不相等时,跳转。也就是说,当输入与已存口令不相等时,跳转到jmp下一行mov,如果比较结果相等,则执行jne下两行movcallq行,说明,执行movcallq行输出的为"right"。

    下面完成三种转换

    1. 不管输入正确与否都可以正常登陆。

      使用vi编辑器进入11

      输入:%xxd

      0e改为00:

      然后输入:%xxd r

      输入:wq

      使用objdump d 11查看main

      运行程序11.c

      输入错误密码,显示right

    2. 不管输入正确与否都可以不可以正常登陆。

      同理

      750e改成eb0e(eb为无条件跳转)

      运行程序

      输入正确密码,显示wrong

    3. 输入正确密码不能登录,输入错误密码能够登陆

      同理

      75改成74

      运行程序

      输入错误密码,显示right

      输入正确密码,显示wrong

  • 相关阅读:
    Python的map、filter、reduce函数
    C/C++中extern关键字详解
    python中的多继承
    用python爬虫抓站的一些技巧总结
    python中的OO
    互斥量、条件变量与pthread_cond_wait()函数的使用,详解
    C/C++ struct位结构(位域)
    VS2008无法启动asp.net提示“无法启动程序: http://localhost/.../test.aspx” 数据无效”。
    昨晚比较开心,QQ2009 sp6的0x00dd发送出去的包终于搞明白了
    CRC32 CRC16 校验算法 C# 代码
  • 原文地址:https://www.cnblogs.com/javablack/p/5585159.html
Copyright © 2011-2022 走看看