攻防世界simple_unpack_逆向之旅003
- 前言
- 一、使用exeinfo PE查看該檔案
- 二、使用upx脫殼
- 三.使用ida打開脫殼處理后的檔案
- 總結
前言
先給出題目的鏈接:
https://adworld.xctf.org.cn/task/answer?type=reverse&number=4&grade=0&id=5077&page=1
題目說是個加了個殼的二進制檔案
一、使用exeinfo PE查看該檔案

如上圖所示,檢測到了upx的殼,在這里給出exeinfo PE的下載鏈接:https://down.52pojie.cn/Tools/PEtools/
二、使用upx脫殼
指令是:
upx -d 847be14b3e724782b658f2dda2e8045b
在這里給出脫殼工具的下載鏈接:
https://down.52pojie.cn/Tools/Unpackers/
脫殼成功:

三.使用ida打開脫殼處理后的檔案

然后就看到了flag,
總結
1.思路總結:查看檔案資訊,嘗試去搞清楚是什么殼==》找到相應的工具去脫殼==》使用ida反編譯分析
2.吾愛破解(https://www.52pojie.cn)是個好地方,多去這個上面學一學,
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/240499.html
標籤:其他
