新手一枚,如有错误(不足)请指正,谢谢!!
题目网址BUUCTF-re-新年快乐
打开IDA查看发现其被加密或者压缩


pusha更表明了此程序加壳
用PEID查壳发现是UPX壳,exe32位可执行程序,打开OD,使用ESP定律脱壳
脱壳后直接来到main函数
F5查看伪代码

提交界面输入HappyNewYear! 错误
看题目要求包上flag{}
则flag为flag{HappyNewYear!}

本文介绍了一种逆向解密UPX壳的方法,通过IDA和OD工具,运用ESP定律脱壳,最终找到正确的flag。从加壳判断到脱壳流程,再到伪代码分析,详细展示了逆向工程中解决实际问题的全过程。
新手一枚,如有错误(不足)请指正,谢谢!!
题目网址BUUCTF-re-新年快乐
打开IDA查看发现其被加密或者压缩


pusha更表明了此程序加壳
用PEID查壳发现是UPX壳,exe32位可执行程序,打开OD,使用ESP定律脱壳
脱壳后直接来到main函数
F5查看伪代码

提交界面输入HappyNewYear! 错误
看题目要求包上flag{}
则flag为flag{HappyNewYear!}

1109
345
539

被折叠的 条评论
为什么被折叠?
BUUCTF-re-新年快乐&spm=1001.2101.3001.5002&articleId=102792251&d=1&t=3&u=fd1ffc888d394d81b176ec3e5d21653d)