查壳
是 upx 工具的壳
手动脱壳
-
OD 打开
-
定位到 PUSHAD
-
ESP 定律,下个断点
-
找到 POPAD,找到入口点 OEP
-
Dump 出 exe 文件
-
修补 IAT 表
-
成功脱壳
工具脱壳
工具:UPX
可以使用 upx -d xxx.exe 直接脱壳
反汇编
找到关键函数
分析可得 flag: HappyNewYear!
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 W1ndysの小屋!
评论