首页 > 其他 > 详细

X-CTF(REVERSE入门) simple-unpack

时间:2020-02-05 17:08:42      阅读:72      评论:0      收藏:0      [点我收藏+]

之前文章讲过的技巧和知识,就不再详细描述了,如果有不明白的地方建议按照做题题目顺序查看。

题目说是加壳,那么拖进工具我们看看有什么信息。

好啦,upx壳,脱壳命令和工具下载网址也给我们了

技术分享图片
图1

然后用ida打开便能看见flag了

 

技术分享图片
图2

 

这里除了用工具脱壳外,我们还可以手工脱壳,因为upx是一种简单的压缩壳利用esp定理即可

pushad保存全部寄存器信息、popad恢复所有寄存器信息,所以在两个命令之间是压缩代码。我们只需要从pushad跟踪到popad后的第一个jmp命令,便能找到程序解压缩后真正的oep

X-CTF(REVERSE入门) simple-unpack

原文:https://www.cnblogs.com/blackicelisa/p/12263561.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!