码迷,mamicode.com
首页 > 系统相关 > 详细

linux实践程序破解

时间:2016-06-01 19:39:50      阅读:234      评论:0      收藏:0      [点我收藏+]

标签:

程序破解

一、建立1.c文档

技术分享

 

二、编译并查看

命令为:gcc -o 1 1.c

反汇编:objdump -d 1

技术分享

 

三、转16进制

命令::%!xxd

技术分享

main函数的汇编代码中可以看出程序在调用“scanf”函数请求输入之后,对 [esp+0x1c] 和 [esp+0x18] 两个内存单元的内容进行了比较,其作用应该是对比用户输入和预设口令。即预设口令被存放与局部变量 [esp+0x1c]中。

四、将750c改为7500

技术分享

 

 

 

五、将16进制转回

技术分享

六、学习总结

NOP:NOP指令即“空指令”。执行到NOP指令时,CPU什么也不做,仅仅当做一个指令执行过去并继续执行NOP后面的一条指令。(机器码:90)

JNE:条件转移指令,如果不相等则跳转。(机器码:75)

JE:条件转移指令,如果相等则跳转。(机器码:74)

JMP:无条件转移指令。

段内直接短转Jmp short(机器码:EB)

段内直接近转移Jmp near(机器码:E9)

段内间接转移Jmp word(机器码:FF)

段间直接(远)转移Jmp far(机器码:EA)

CMP:比较指令,功能相当于减法指令,只是对操作数之间运算比较,不保存结果。cmp指令执行后,将对标志寄存器产生影响。其他相关指令通过识别这些被影响的标志寄存器位来得知比较结果。

linux实践程序破解

标签:

原文地址:http://www.cnblogs.com/20135336wwz/p/5550641.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!