1.下载得到文件exe文件,查壳,丢到DIE中。
无壳,64位文件。

2.丢到IDA中,直接shift+f12,查找字符串。(我还傻子是的分析了半天代码,下次一定要查看字符串)

3.get flag
BJD{S1mple_ReV3r5e_W1th_0D_0r_IDA}(buuctf中要把BJD改为flag)
本文介绍了如何通过下载exe文件,利用IDA工具进行壳层分析,快速定位字符串,最终解密得到BJD flag:S1mple_ReV3r5e_W1th_0D_0r_IDA。适合初学者了解逆向工程基本步骤。
1.下载得到文件exe文件,查壳,丢到DIE中。
无壳,64位文件。

2.丢到IDA中,直接shift+f12,查找字符串。(我还傻子是的分析了半天代码,下次一定要查看字符串)

3.get flag
BJD{S1mple_ReV3r5e_W1th_0D_0r_IDA}(buuctf中要把BJD改为flag)
391
3675
1850
1349

被折叠的 条评论
为什么被折叠?
