前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >XCTF攻防世界--(新手赛区)第3题快来围观学习!

XCTF攻防世界--(新手赛区)第3题快来围观学习!

原创
作者头像
极安御信安全研究院
发布2022-05-26 14:40:01
2380
发布2022-05-26 14:40:01
举报
文章被收录于专栏:极安御信安全研究院

1.先查看题目要求

2.直接告诉我们是个被加壳的64位二进制文件,那我们先下载下来查壳脱壳

3.upx的壳,由于是二进制文件,那我们就用kali去脱壳吧

[tip]脱壳命令: upx -d 脱壳文件路径

4.脱壳结束后我们放入ida中分析

一丢进ida就直接看到了flag

5.这样多没意思,还是F5看看伪代码吧

代码不难,流程就是让用户输入用户认为的flag,如果和作者给的flag对比相等那么就提示Congratulations,否则提示Try again!

总结:综合下来这题只是想让新手们知道有upx这种壳的存在以及最基本脱壳方法

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 1.先查看题目要求
  • 2.直接告诉我们是个被加壳的64位二进制文件,那我们先下载下来查壳脱壳
  • 3.upx的壳,由于是二进制文件,那我们就用kali去脱壳吧
    • [tip]脱壳命令: upx -d 脱壳文件路径
    • 4.脱壳结束后我们放入ida中分析
      • 一丢进ida就直接看到了flag
      • 5.这样多没意思,还是F5看看伪代码吧
        • 代码不难,流程就是让用户输入用户认为的flag,如果和作者给的flag对比相等那么就提示Congratulations,否则提示Try again!
        • 总结:综合下来这题只是想让新手们知道有upx这种壳的存在以及最基本脱壳方法
        领券
        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档