逆向攻防世界CTF系列39-debug
逆向攻防世界CTF系列39-debug
查了资料说.NET要用其它调试器,下载了ILSPY和dnSPY
ILSPY比较适合静态分析代码最好了,函数名虽然可能乱码不显示,但是单击函数名还是能跟踪的,而dnSPY在动态调试上效果好,它的函数名不仅乱码不显示,点击后还无法跟踪。(最好两个都下载,一个动态分析,一个静态分析)
dnspy找半天,在这
这里下一个断点直接读到了flag
因为这里flag直接被返回了,多试几次就找到了
当然也可以静态分析
可以猜到这段是在做处理
ILSPY打开
1 | import hashlib |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Matriy's blog!
评论