准备
1.IDA (静态反编译软件)
2.exeinfope (查壳工具)
1.查壳
64位exe文件,没有壳
2.用64位IDA打开
找到主函数
左侧是函数窗口,右侧是反汇编窗口。
在反汇编窗口中看到有
"flag{this_Is_a_EaSyRe}"
在反汇编窗口中按F5可以查看伪代码
这就是我们要找的flag。
1.IDA (静态反编译软件)
2.exeinfope (查壳工具)
64位exe文件,没有壳
找到主函数
左侧是函数窗口,右侧是反汇编窗口。
在反汇编窗口中看到有
"flag{this_Is_a_EaSyRe}"
在反汇编窗口中按F5可以查看伪代码
这就是我们要找的flag。