ctf.360.cn第二届,逆向部分writeup——第三题
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,题目:见附件这题目是最快搞定的,提示很明确exe直接运行出错,OD打开后,发现入口点就是一个jmpF8,跟踪到jmp后的地址,发现了程序运行出错的原因。实际上这个题目就是模拟病毒感染exe,修改文件入
千家信息网最后更新 2025年12月02日ctf.360.cn第二届,逆向部分writeup——第三题
题目:见附件
这题目是最快搞定的,提示很明确

exe直接运行出错,OD打开后,发现入口点就是一个jmp
F8,跟踪到jmp后的地址,发现了程序运行出错的原因。
实际上这个题目就是模拟病毒感染exe,修改文件入口指令,插入恶意代码的行为。
修补实际上就是找到真实的入口函数头的代码,将前面的jmp等指令nop掉。(修改OEP也行)
附件:http://down.51cto.com/data/2365126
入口
就是
题目
代码
实际
实际上
指令
附件
运行
最快
函数
原因
地址
恶意
文件
病毒
程序
行为
修补
提示
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
数据库服务器自动断开连接
网络安全意识的发展历程
数据库用哪本教材好
什么服务器玩游戏可以获得金币
网络安全工程师怎么扩展信息
服务器到互联网连接失败
南京正厚软件开发面试
新建sql数据库
web 数据库 部署
台州本地软件开发生产过程
微信提示服务器失败
数据库统计工具
php 数据库无法连接
数据库自动计算某个字段的值
国家社科期刊学术数据库
小公司软件开发工程师跳槽
数据库迁移方法sql
长沙金盾网络安全
方舟服务器改技能点
欧东传媒服务器是哪的了
小火箭服务器节点怎么购买
滴滴将接受网络安全审查
广东报考网络安全工程师证书
海康流媒体管理服务器
专科找软件开发好找吗
网络安全保障的第一责任人
运城市网络安全培训班
网络技术题库选择
php 获取服务器地址
db2 数据库删除