1.拿到文件,运行一下:
运行之后好像和正常的exe程序不太一样,多了一个窗体,还有一堆英文,我们点击yes:
意思是“请键入要放置解压缩文件的位置”,随便放到一个文件夹下:
得到了一个exe程序,IDA打开:
进入就看到了一个异或,脚本解一下:
a = [ 0x1F, 0x08, 0x13, 0x13, 0x04, 0x22, 0x0E, 0x11, 0x4D, 0x0D,
0x18, 0x3D, 0x1B, 0x11, 0x1C, 0x0F, 0x18, 0x50, 0x12, 0x13,
0x53, 0x1E, 0x12, 0x10]
for i in range(len(a)):
b = ''
b += chr(a[i]^0x7d)
print(b,end='')
#bunny_sl0pe@flare-on.com
得到了flag:
flag{bunny_sl0pe@flare-on.com}