工具:ExeinfoPe(查壳用)
链接:https://pan.baidu.com/s/1dtYl1Cjx0DLB38kTF8GaPw?pwd=renw
提取码:renw
工具:IDA_Pro_v7.0_Portable
链接:https://pan.baidu.com/s/1CS7xjshF8IoDURz7lCB4jg?pwd=renw
提取码:renw
1.下载附件后,拖入ExeinfoPe后发现此文件并不是.EXE为后缀的文件,而是.ELF,
ELF是linux的执行文件
2.使用命令 upx -d filename 解壳
3.第一种做法:以16进制打开解壳后的文件搜索flag字段,找到了flag字段所在地址,使用地址检索查看flag后全部信息解出此题
flag{Upx_1s_n0t_a_d3liv3r_c0mp4ny}
4.第二种做法:解壳后将文件拖入IDA当中
[Tab]键或者[F5]之后双击 flag
同样能找到flag