simple-unpack 工具 exeinfo pe、ida、upx 过程 拖入pe中 文件为ELF文件,在linux下运行,pe文件为在windows下的文件。可以发现文件有upx壳。 文件是64位文件。 upx脱壳 脱壳后用ida打开 从main函数开始查看 可以发现flag已经显示出来了。