Appearance
使用exeinfo工具进行查壳,显示加壳了
使用upx工具进行脱壳
upx [文件] # 加壳 upx -d [文件] # 脱壳
脱壳成功
windows 32位可执行文件,使用ida 32bit打开
ctrl+f查找main函数
ctrl+f
main
点击main_0函数,点击f5切换到伪代码视图,得到flag
f5