CTF笔记
[学习笔记]攻防世界—easyre-xctf
2025-03-09
•1 分钟•13 字下载附件

打开显示

使用IDA打开,发现内容很少,应该有壳

使用exeinfope工具查询,发现UPX壳

使用UPX工具进行脱壳
下载链接: https://github.com/upx/upx/releases/
脱壳成功

使用IDA打开

用shift+F12打开字符模式,发现一部分flag

查看,发现是part2,直接搜关键字part,使用R将内容转换16进制

因为数据是反向的,倒序然后和之前的part2拼接
得到结果flag{UPX_4nd_0n3_4nd_tw0}