攻防世界 reverse新手區 simple-unpack

說是被加殼的二進制文件
丟進peid查殼
在這裏插入圖片描述沒用
,換了個功能強大的查殼
在這裏插入圖片描述發現文件是64位的,upx殼,elf文件(linux的)

方法一:
丟進ida64,二進制文件形式打開
shift +f12
搜索字符串flag
在這裏插入圖片描述
方法二:
upx去殼後,文件丟進ida64默認方式打開,可以在main()函數中找到flag.
upx使用方法

upx -d 文件絕對路徑

在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述方法三:丟進文本編輯器(有時候挺有效的)
搜索flag
在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章