xray逆向
使用插件来加载符号~
拉到最下面找到main_main,寻找打开注册码的位置。

寻找key和iv ,很奇怪,我找不到block的指针。

key是固定的,IV是base64解密以后的前16个字节。
最后需要patch两个函数下面的jz 第一个是跳转,第二个是不跳转

sqli-labs通关记录
CVE-2020-16898调试复现记录