前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >使用upx脱壳工具脱壳

使用upx脱壳工具脱壳

作者头像
全栈程序员站长
发布2022-09-14 11:02:23
4.9K0
发布2022-09-14 11:02:23
举报
文章被收录于专栏:全栈程序员必看

大家好,又见面了,我是你们的朋友全栈君。

使用upx脱壳工具脱壳(攻防世界新手第七题为例simple-unpack)

查壳工具链接:https://www.52pojie.cn/thread-437586-1-1.html 脱壳工具链接:https://github.com/upx/upx/releases

先查壳

一般做到逆向的部分题的时候,把文件丢进ida会发现函数特别少,大部分都是加壳了(以攻防世界新手区第7题为例链接:https://adworld.xctf.org.cn/task/task_list?type=reverse&number=4&grade=0) ida打开只有四个函数

在这里插入图片描述
在这里插入图片描述

丢入ExeinfoPe里面 发现有壳(最下面那行显示是upx壳)

最下面
最下面

脱壳

首先安装工具,解压完之后进入到最里层文件夹中复制下来此时的地址,cmd打开命令行先cd把地址转换,之后直接输入upx.exe -h安装完成 会出现这样(一大串)

在这里插入图片描述
在这里插入图片描述

之后就可以脱壳了,还在这个窗口,因为刚刚已经把地址转到了upx脱壳工具这里了,所以这下不用再转,(下次打开需要重新转)

先打操作指令

在这里插入图片描述
在这里插入图片描述

这些是指令,其中-d是这次要用到的脱壳指令

先打好指令upx -指令名 文件位置和名称 这样打

在这里插入图片描述
在这里插入图片描述

脱壳成功

在这里插入图片描述
在这里插入图片描述

好接下来再丢到ExeinfoPe查看,已经没壳了

在这里插入图片描述
在这里插入图片描述

再重新放入ida,出现了很多函数,f5操作一下

在这里插入图片描述
在这里插入图片描述

之后这道题直接alt+t搜索一下有没有flag,发现可以直接搜到 flag

在这里插入图片描述
在这里插入图片描述

提交通过

发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/157956.html原文链接:https://javaforall.cn

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022年7月1,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 使用upx脱壳工具脱壳(攻防世界新手第七题为例simple-unpack)
    • 先查壳
      • 脱壳
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档