下载附件 这一题考查的是脱壳的基本知识,先用exeinfoPE查看一下,发现是加了壳的,可以用upx进行脱壳 发现是exe 32位程序UPX 加壳 (壳是对代码的加密,起混淆保护的作用,一般用来阻止逆向)。 脱壳 可以使用kali里面自带的脱壳工具或者安装UPX自动脱壳工具 接下来就以kali为例,输入uxp -d 文件名 打开IDA,直接反编译main函数,也没有什么算法 用脚本 flag{U9X_1S_W6@T?}