测试文件:https://lanzous.com/ibh0xhi
脱壳
获取信息
- 32位文件
- upx壳
代码分析
看名字就知道,应该就是用几个符号代表方向,让我们走迷宫。打开字符串窗口看了看
星号那段就是迷宫了,总共70个字符。
找到main函数,发现0x40102E有莫名的指令,直接使用OD nop掉,转存到新文件。
测试文件:https://lanzous.com/ibh0xhi
获取信息
看名字就知道,应该就是用几个符号代表方向,让我们走迷宫。打开字符串窗口看了看
星号那段就是迷宫了,总共70个字符。
找到main函数,发现0x40102E有莫名的指令,直接使用OD nop掉,转存到新文件。