一.查壳
是UPX的壳,拖入IDA,发现很多函数无法反编译也无法查看
二.骚操作
将那个文件放入记事本,ctrl+F搜索flag。

XCTF simple-unpacked
找到了。
实际上,是需要专门的UPX脱壳工具或者手工来脱壳的,我目前能搞得也只会od脱壳,linux的文件,目前我也不咋会。**

相关文章:

  • 2021-04-17
  • 2021-04-06
  • 2021-07-18
  • 2021-11-30
  • 2021-11-22
  • 2021-06-17
  • 2021-06-22
  • 2021-09-07
猜你喜欢
  • 2022-03-10
  • 2022-12-23
  • 2021-11-25
  • 2021-12-20
  • 2021-07-25
  • 2021-06-06
  • 2021-11-07
相关资源
相似解决方案