RE-攻防世界 T4 simple-unpack

摘要:
难度系数:3.0主题来源:暂时没有主题描述:蔬菜鸡得到一个要去壳的二进制文件,用ExeinfoPE打开文件,并检查文件的格式。发现存在UPX外壳。方法1:您可以手动使用upx-d命令进行脱壳或脱壳,或者使用IDA打开脱壳程序。方法2:将游戏放入IDA或记事本,ctrl+F搜索标志,方法3:原理与方法2相同。添加后缀。exe文件,用记事本++打开它,并搜索标志

难度系数: 3.0

题目来源: 暂无

题目描述:菜鸡拿到了一个被加壳的二进制文件

 用Exeinfo PE打开文件,查看文件的格式:

RE-攻防世界 T4 simple-unpack第1张

发现有UPX壳

方法一:

可以手工脱壳或用upx -d 命令脱壳

RE-攻防世界 T4 simple-unpack第2张

 RE-攻防世界 T4 simple-unpack第3张

 然后将脱完壳的程序用IDA 打开,flag就在眼前啦

方法二:

开局丢进IDA或者记事本,ctrl+F搜索flag,就出现啦

方法三:

原理同方法二,给文件添加后缀名.exe,然后用notepad++打开,查找flag即可

再上传一个我自己做的关于UPX壳的PPT吧..

链接:https://pan.baidu.com/s/1dNfWiDtN9zqw8pd8rhiojA
提取码:1b58

免责声明:文章转载自《RE-攻防世界 T4 simple-unpack》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇C#下内存管理--垃圾收集Python import 指定目录中的模块下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

随便看看

VSCode, 当今最流行的免费开源代码编辑器,微软出品,必属精品

Visual Studio代码是一个轻量级但功能强大的源代码编辑器,可以在桌面上运行,可以用于Windows、MacOS和Linux。直接在编辑器中检查差异,暂时保存文件并提交。Visual Studio代码产品在初始操作中的内部代码控制可以通过编辑器内的SCM支持(包括丰富的Git集成)加快发布周期。用户界面-介绍VSCode编辑器的基本UI、命令和功能。...

SQLServer2008/2012 安装、添加sa用户和密码、多实例安装、修改端口, 重启生效

因为我们无法使用sa用户登录,所以只能使用系统登录。登录后,我们需要修改相关属性。右键单击数据库,然后单击属性。在这个sa的登录属性对话框中,我们首先需要设置这个用户的密码。由于此用户名是系统的用户,我们可以直接填写密码,然后再次确认密码。然后在对话框中,单击左上角的第二个属性服务器角色。这是您要实现的添加用户的角色。...

最新版Swagger 3升级指南和新功能体验!

因此,本期将为您带来一篇关于Swagger最新版本的文章。本文将向您展示Swagger最新版本的变化?如何将旧版本的Swagger升级到新版本?Swagger是一个用于生成、描述和调用RESTful接口的Web服务。Swagger 2.9.2的使用分为以下四个步骤:添加依赖项、启用Swagger功能、配置Swagger文档摘要信息和调用接口访问。让我们分别来...

win server2008关闭危险端口445,135,137,138,139的方法

在Windowsserver2008系统上,有两种途经可以禁用本地端口:1、通过Windows防火墙2、通过IP安全策略一、通过Windows防火墙禁用端口:1、点击“控制面板-Windows防火墙”,确保启用了Windows防火墙。重复操作,添加135、137、138、139规则然后在新规则属性中,单击筛选器操作选项卡单击下方的添加,并且不要勾选右侧的使用...

某音乐平台付费音乐破解

前三个字节是ID3,这个是MP3文件格式的头部0x04保存.mp3格式即可...

Windows桌面开发者的必备软件

LuaForWindows还自带了一个Scite编辑器,节省了找一个程序员相关编辑器的步骤。http://luaforwindows.luaforge.net/3,7-zip,不需要安装winzip或者winrar了http://www.7-zip.org/4,Sysinternals套件,windows开发必备。http://technet.microso...