因为在做做题中发现脱壳这一手段,经过一小段时间了解脱壳,接下来弄一个简单的脱壳题。这道题是攻防世界中reverse新手区的题目
把文件放在查壳工具上发现没有加壳
但是我们用记事本打开搜索flag时发现就是有壳
再把文件拖到另一个查壳工具里看一下
可以看到是ELF文件,然后是UPX加壳
然后我们再把文件进行脱壳,因为是一次弄试了五六次才弄好
脱壳工具链接: https://github.com/upx/upx/releases.
然后我们再打开这个文件搜索一下能够得到flag
我们也可以拖到IDA中查看里面的字符串Shift+12寻找flag
简单的脱壳
最新推荐文章于 2024-02-22 13:01:22 发布