印象最深的是,我用64位的ida 去分析一个32位的附件 ,这就是我弄了五天都没能把反汇编的代码用f5表示出来,,果然像学长说的一样,自己多踩坑,就会印象深刻,现在真的是,难忘啊,我想我应该会记得很久的,, 这就要说到 在虚拟机里面下载好了gdb 之后自带的 checkset 来分析附件的是多少位的,还有它是不是采取了什么保护措施。 我觉得 我用虚拟机的终端 打不开那个附件 也应该是和它是 32位的原因有关。
刚刚去看了一下,的确实这样,现在我正在下载32位的虚拟机镜像,准备安装。。。。。。