攻防世界reverse新手区——simple-unpack(upx脱壳)

方法一:傻瓜式

下载文件,用记事本打开,按Ctrl+f打开搜索,输入flag,得到
攻防世界reverse新手区——simple-unpack(upx脱壳)
去掉乱码即为flag

方法二…UPX脱壳

1.下载文件,拖进PEiD攻防世界reverse新手区——simple-unpack(upx脱壳)
不是有效的PE文件,就要怀疑是不是ELF文件了

2.再拖进exeinfope看
攻防世界reverse新手区——simple-unpack(upx脱壳)
可以看到确实是ELF文件,然后是UPX加壳

3.下载upx脱壳 https://github.com/upx/upx/releases
进行脱壳
攻防世界reverse新手区——simple-unpack(upx脱壳)
4.加载入ida 按shift+f12查看字符串
找到flag
攻防世界reverse新手区——simple-unpack(upx脱壳)
总结:没啥好总结的,知道是什么壳,有脱壳机就好办,不然就要下Linux,下载时间很长,就没等了