本地断网运行bomblab(2021)

安装hexedit:

终端运行命令

sudo apt install hexedit

修改initialize_bomb:

通过反汇编我们可以得到下面的代码

本地断网运行bomblab(2021)

使用hexedit打开bomb文件:hexedit bomb

然后通过hexedit修改代码,首先按/进入搜索模式,然后输入足够长度对应的二进制代码,回车即可找到对应的位置。

本地断网运行bomblab(2021)

本地断网运行bomblab(2021)

将这里的二进制代码修改成c7 00 11 fa 21 20 c3,然后按保存

本地断网运行bomblab(2021)

修改send_msg:

通过反汇编我们可以得到下面的代码

本地断网运行bomblab(2021)

然后通过hexedit修改代码,首先按/进入搜索模式,然后输入足够长度对应的二进制代码,回车即可找到对应的位置。

本地断网运行bomblab(2021)

本地断网运行bomblab(2021)

将这里的二进制代码修改成c7 06 01 00 00 00 c3,然后按保存

本地断网运行bomblab(2021)

输入退出。

修改完成后,两个函数应该分别如图:

本地断网运行bomblab(2021)

本地断网运行bomblab(2021)

上一篇:第一册:lesson fifty one.


下一篇:微信外挂(一):PC端多开