2020-10-07

逆向练习#3

1.

老样子放进exeinfo中查看信息

image-20201007194820045

这次是有UPX壳的哦。于是从网上找了一个万能破壳器,壳这方面的知识有所欠缺。不过现在先就把脱壳后的文件丢进IDA吧。如果不脱壳,程序里什么字都看不见?

image-20201007195519315

2.

进去之后主函数的关键信息马上就露出来了

image-20201007195928668

F5之后

image-20201007195947826

能看出最后是判断V5和V4是否相同,v5就是输入值。v4是 HappyNewYear

这是道简单题,题目也明显提示了。把v4套个flag格式填题目,正确!

思考:壳是什么?脱壳的原理?