4、flag

flag ----这是一道逆向题

 

一、题目:

 

 

 

二、检查:

1、flie flag:发现是EIF可执行文件

 

2、xxd或vim查看文件内容:

 

 

 

发现经过了UPX加壳

 

3、upx脱壳:

upx -d flag

 

 

三、ida查看:

 

 

 

 

 

四、总结:

ida工具不会使用

 

五、参考:

https://www.cnblogs.com/spd2016/p/5490867.html

posted @ 2019-01-11 20:35  beiweisanshidu  阅读(173)  评论(0编辑  收藏  举报