upx壳,32位exe文件
工具脱壳后拖入ida反编译,发现很多不认识的api函数,具体作用不讲了,可以自己去查
第一个函数,确定Source为flag
将source复制到Destination,之后可以对Destination进行加密,并且与密文比较以确定flag是否正确
新建两个线程,一个线程startAddress指向startAddr
upx壳,32位exe文件
工具脱壳后拖入ida反编译,发现很多不认识的api函数,具体作用不讲了,可以自己去查
第一个函数,确定Source为flag
将source复制到Destination,之后可以对Destination进行加密,并且与密文比较以确定flag是否正确
新建两个线程,一个线程startAddress指向startAddr