newyear WriteUp
WriteUp
题目信息
名称:newyear.exe
分类:Reverse
描述:找到程序的flag
题目链接: https://pan.baidu.com/s/1u8bGbKcUF6_gLaw63L3jyA?pwd=h8r5 提取码: h8r5
解题思路
首先使用DIE对文件查壳,发现该文件具有压缩壳upx,所以使用对应脱壳工具对其进行脱壳。

脱壳结果如下:


若未脱壳就用IDA打开该程序,那么显示函数就寥寥无几。

用IDA打开脱壳后的程序,进行反汇编,得到伪代码:

显然,flag就是"HappyNewYear!"
使用工具
DIE
IDA
upx
工具链接: https://pan.baidu.com/s/1dzK8gcFjYEvnj_aA0UjBeQ?pwd=ry2d 提取码: ry2d
Flag
HappyNewYear!
总结
通过本次题目学习到:
upx脱壳

浙公网安备 33010602011771号