CSAPP第二次实验 bomb二进制炸弹的破解

        一个类似于破解的初级实验。用到的gdb的指令并不多,只是基础的使用和内存查看的指令。考的大多是汇编代码的熟练程度和分析能力。不过有几个函数长的让人吐血。本着不轻易爆炸的原则,只好慢慢调。

1. 反汇编bomb

    用objdump直接反汇编出汇编代码。
objdump -d ./bomb > bomb.s
    可以看到以phase开始的八个函数,其中有1-6 6个必过关卡,还有一个defused是检测是否触发了进入secret的函数,而secert就是隐藏的boss了。按照顺序来吧。

2.  phase_1

        第一个函数的代码很简单,看到strings_not_equal()函数的调用就能大概知道参数应该是一个字符串。此外可以看到两个push将参数入栈,是为strin

你可能感兴趣的:(CSAPP)