一.查壳
是UPX的壳,拖入IDA,发现很多函数无法反编译也无法查看
二.骚操作
将那个文件放入记事本,ctrl+F搜索flag。

找到了。
实际上,是需要专门的UPX脱壳工具或者手工来脱壳的,我目前能搞得也只会od脱壳,linux的文件,目前我也不咋会。**
XCTF simple-unpacked
最新推荐文章于 2025-07-18 13:58:13 发布
本文通过一次实际操作,展示了如何处理被UPX加壳的文件。面对无法直接反编译的情况,作者采取了非传统的方法,在记事本中搜索关键词flag,意外地找到了所需信息。然而,正确的做法应当使用专门的UPX脱壳工具或手工脱壳,这需要更深入的技术知识。
3845

被折叠的 条评论
为什么被折叠?



