标签:
1、 掌握NOP、JNE、JE、JMP、CMP汇编指令的机器码
NOP:NOP指令即“空指令”。执行到NOP指令时,CPU什么也不做,仅仅当做一个指令执行过去并继续执行NOP后面的一条指令。(机器码:90)
JNE:条件转移指令,如果不相等则跳转。(机器码:75)
JE:条件转移指令,如果相等则跳转。(机器码:74)
JMP:无条件转移指令。段内直接短转Jmp short(机器码:EB)段内直接近转移Jmp near(机器码:E9)段内间接转移Jmp word(机器码:FF)段间直接(远)转移Jmp far(机器码:EA)
CMP:比较指令,功能相当于减法指令,只是对操作数之间运算比较,不保存结果。cmp指令执行后,将对标志寄存器产生影响。其他相关指令通过识别这些被影响的标志寄存器位来得知比较结果。
2、掌握反汇编与十六进制编程器
(1)通过反汇编求出用户名、密码
打开终端,输入objdump –d yangguang.c,找到main函数:
(objdump是gcc工具,用来查看编译后目标文件的组成)
3、程序破解
目的一:错误的用户名,也会给出正确的提示
vi yangguang
使用%!xxd将之转换为16进制
因为我们需要让输入错误的情况也跳转到正确的提示,既4005ef所示的750c位置,75代表jne
所以我们只需把yangguang的16进制文件的75 0c改为75 00 即可达到目的,如图所示:
目的二:错误的用户名,同时显示正确与错误的提示
为了完成该目的,只需将正确与错误的判定都跳过
所以我们将两个跳转(分别用不同颜色标出),跳转的目标都改为00,则判断完都会继续向下一行跳转,所以完成要求
测试结果:
标签:
原文地址:http://www.cnblogs.com/yg137565645/p/5531434.html