前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >upx脱壳工具_攻防世界simple_unpack_逆向之旅003「建议收藏」

upx脱壳工具_攻防世界simple_unpack_逆向之旅003「建议收藏」

作者头像
全栈程序员站长
发布2022-09-09 10:42:48
1.9K0
发布2022-09-09 10:42:48
举报
文章被收录于专栏:全栈程序员必看

大家好,又见面了,我是你们的朋友全栈君。

攻防世界simple_unpack_逆向之旅003


前言

先给出题目的链接: https://adworld.xctf.org.cn/task/answer?type=reverse&number=4&grade=0&id=5077&page=1 题目说是个加了个壳的二进制文件

一、使用exeinfo PE查看该文件

在这里插入图片描述
在这里插入图片描述

如上图所示,检测到了upx的壳。在这里给出exeinfo PE的下载链接:https://down.52pojie.cn/Tools/PEtools/

二、使用upx脱壳

指令是:

代码语言:javascript
复制
upx -d  847be14b3e724782b658f2dda2e8045b

在这里给出脱壳工具的下载链接: https://down.52pojie.cn/Tools/Unpackers/ 脱壳成功:

在这里插入图片描述
在这里插入图片描述

三.使用ida打开脱壳处理后的文件

在这里插入图片描述
在这里插入图片描述

然后就看到了flag。

总结

1.思路总结:查看文件信息,尝试去搞清楚是什么壳==》找到相应的工具去脱壳==》使用ida反编译分析 2.吾爱激活成功教程(https://www.52pojie.cn)是个好地方,多去这个上面学一学。

发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/161696.html原文链接:https://javaforall.cn

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 攻防世界simple_unpack_逆向之旅003
  • 前言
  • 一、使用exeinfo PE查看该文件
  • 二、使用upx脱壳
  • 三.使用ida打开脱壳处理后的文件
  • 总结
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档