攻防世界reverse新手区——simple-unpack(upx脱壳)

本文介绍了如何在攻防世界reverse新手区解密simple-unpack挑战。通过傻瓜式的方法直接搜索字符串获取flag,以及使用PEiD和exeinfope确认文件类型,进一步使用UPX进行加壳检查和脱壳操作。最后在IDA中查看字符串找到flag。
摘要由CSDN通过智能技术生成

方法一:傻瓜式

下载文件,用记事本打开,按Ctrl+f打开搜索,输入flag,得到
在这里插入图片描述
去掉乱码即为flag

方法二…UPX脱壳

1.下载文件,拖进PEiD在这里插入图片描述
不是有效的PE文件,就要怀疑是不是ELF文件了

2.再拖进exeinfope看
在这里插入图片描述
可以看到确实是ELF文件,然后是UPX加壳

3.下载upx脱壳 https://github.com/upx/upx/releases
进行脱壳
在这里插入图片描述
4.加载入ida 按shift+f12查看字符串
找到flag
在这里插入图片描述
总结:没啥好总结的,知道是什么壳,有脱壳机就好办,不然就要下Linux,下载时间很长,就没等了

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
UPX最佳搭档UPX Shell 3.4.2.2013 绿色中文增强版 软件大小: 927KB 更新时间: 2013/11/17 软件语言: 中文软件厂商: 软件等级: 软件类别: 国产软件 / 免费软件 / 加壳脱壳 官方网站: http://upxshell.sf.n 应用平台: WinAll, WinXP UPX Shell 是 UPX 的图形界面程序,通过它用户可以很方便地调用 UPX 来实现对程序文件的压缩和解压缩操作,通过设置菜单,您可以很方便对压缩方式和参数等进行调节。 UPX 是一款著名的开源程序文件压缩工具,通过 UPX 压缩过的程序和程序库体积可缩小50%-70%,而在功能上完全没有损失!它支持多种文件类型,如 DOS/Windows 可执行文件、动态链接库、控件等。 版本特点: 采用陈敏毅汉化修改的 UPX Shell,可遗憾的是,他的版本也停止了更新。为方便自己和其他朋友,特制作并发布本汉化定制版本。 本版本集成了最新发布的 UPX 3.09 版压缩程序,鉴于 UPX Shell 软件久未更新,直接对相关内置资源进行了汉化定制处理,不依赖语言文件,即所谓的绿色单文件版本。功能上不作任何限制,也不含任何广告或恶意程序,大家可放心使用! UPX Shell 3.4.2.2013 简体修改版的主程序中已内置了 UPX 1.25、UPX 2.03 和 UPX 3.91 压缩引擎。 为了保证能正确地切换语言,我在修改程序时不修改内置的资源,而是在 English.lng 的基础上,参照程序内置的提示信息,进一步提取、整合,所有的界面词语均做到语言文件中!汉化版调整了主程序界面的字体为 Tahoma,在所有 NT 内核的简体中文环境中界面均美观。 安装后的程序界面若未不是简体中文,请在“Options”中选择“简体中文”即可,但要再次转为英文界面,需选择“English”,然后重新启动程序。由于英文语言资源已内置在程序中,故仅保留简体中文语言文件和空的英文语言文件。 更新说明: 2013.10.12 内置 UPX 3.x 版本更新为3.91版 2013.08.29 内置 UPX 3.x 版本更新为3.09版 2011.12.14 内置 UPX 3.x 版本更新为3.08版 2010.09.27 调整“高级选项”中“命令”弹出菜单内容显示效果,更美观 2010.09.26 本汉化定制版本首次发布 西西经常使用本工具脱壳UPX。。。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值