HZNUCTF---upx_mod1
脱壳游戏,问你怎么手动脱壳,
这里记录一下,在x32dbg里打开

这里找popad下断点,按F9运行,然后步过到jmp大跳,按dump,就可以了


然后就是分析,就是异或,
提取数据

用cypherchef,记住要16进制转字符串。
脱壳游戏,问你怎么手动脱壳,
这里记录一下,在x32dbg里打开

这里找popad下断点,按F9运行,然后步过到jmp大跳,按dump,就可以了


然后就是分析,就是异或,
提取数据

用cypherchef,记住要16进制转字符串。