buu 新年快乐

一.查壳
发现是upx的壳。

在这里插入图片描述
二.拖入ida,发现要先脱壳。

题外话。总结一下手动脱壳,esp定律:
1.先单步到只有esp红色时,右键数据窗口跟随。
2.到数据窗口后,左键硬件访问,byte和word,dword都可以任选一个,
3.F9运行,遇到大跳转,时说明我们到oep了
4.遇到向上跳的,用F4
5.用od自带的脱壳进程,脱,一种选重建导入表,一种不选
6.脱壳结束

然后我手动脱不掉,就想到之前攻防的那道题,有工具,upx -d就解决,我试了试,发现cmd找不到该命令,我之前一直认为是自带的,哎,百度了很久,后面从一位师傅手上,搞了个工具,才成功脱壳。
在这里插入图片描述
三.拖入ida,静态分析。
就是明文,直接就是flag,真就新年快乐!!!2333
flag{HappyNewYear!}

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值