CTF笔记

[学习笔记]攻防世界—easyre-xctf

2025-03-09
1 分钟13 字

下载附件

打开显示

使用IDA打开,发现内容很少,应该有壳

使用exeinfope工具查询,发现UPX壳

使用UPX工具进行脱壳

下载链接: https://github.com/upx/upx/releases/

脱壳成功

使用IDA打开

用shift+F12打开字符模式,发现一部分flag

查看,发现是part2,直接搜关键字part,使用R将内容转换16进制

因为数据是反向的,倒序然后和之前的part2拼接

得到结果flag{UPX_4nd_0n3_4nd_tw0}

许可协议: CC BY-SA 4.0 。转载请注明出处,允许商用;改编/转载须以相同许可(CC BY-SA 4.0)发布。如有问题请联系我。