攻防世界 simple-unpack
下载附件发现根本打不开,网上搜题解后解决,总结如下:
-
使用exeinfope发现 (Diagnose:ELF的壳子,可以用UPX脱壳)
-
安装upx,打开cmd用“upx -d 文件名” 的命令脱壳
脱壳成功(ELF packer not detected , Sorry )
-
把脱壳后的文件放到ida中按F5一键反编译(生成C伪代码)进行分析:
s1==flag时,strcmp(s1,flag)==0,!strcmp(s1,flag)==1 :执行输出Congratulations!
双击s1发现什么都没有
双击flag发现答案:flag{Upx_1s_n0t_a_d3liv3r_c0mp4ny}