大家好,欢迎来到IT知识分享网。
使用upx脱壳工具脱壳(攻防世界新手第七题为例simple-unpack)
查壳工具链接:https://www.52pojie.cn/thread-437586-1-1.html
脱壳工具链接:https://github.com/upx/upx/releases
先查壳
一般做到逆向的部分题的时候,把文件丢进ida会发现函数特别少,大部分都是加壳了(以攻防世界新手区第7题为例链接:https://adworld.xctf.org.cn/task/task_list?type=reverse&number=4&grade=0)
ida打开只有四个函数
丢入ExeinfoPe里面
发现有壳(最下面那行显示是upx壳)
脱壳
首先安装工具,解压完之后进入到最里层文件夹中复制下来此时的地址,cmd打开命令行先cd把地址转换,之后直接输入upx.exe -h安装完成
会出现这样(一大串)
之后就可以脱壳了,还在这个窗口,因为刚刚已经把地址转到了upx脱壳工具这里了,所以这下不用再转,(下次打开需要重新转)
先打操作指令
这些是指令,其中-d是这次要用到的脱壳指令
先打好指令upx -指令名 文件位置和名称
这样打
脱壳成功
好接下来再丢到ExeinfoPe查看,已经没壳了
再重新放入ida,出现了很多函数,f5操作一下
之后这道题直接alt+t搜索一下有没有flag,发现可以直接搜到 flag
提交通过
免责声明:本站所有文章内容,图片,视频等均是来源于用户投稿和互联网及文摘转载整编而成,不代表本站观点,不承担相关法律责任。其著作权各归其原作者或其出版社所有。如发现本站有涉嫌抄袭侵权/违法违规的内容,侵犯到您的权益,请在线联系站长,一经查实,本站将立刻删除。 本文来自网络,若有侵权,请联系删除,如若转载,请注明出处:https://haidsoft.com/26244.html
![使用upx脱壳工具脱壳[亲测有效]插图1 在这里插入图片描述](https://img.mushiming.top/app/yundeesoft_com/3acb6e26eda546bda855e40fbcea163b.jpg)
![使用upx脱壳工具脱壳[亲测有效]插图3 最下面](https://img.mushiming.top/app/yundeesoft_com/4adc8d7893d144059fd36cd945a4c808.jpg)
![使用upx脱壳工具脱壳[亲测有效]插图5 在这里插入图片描述](https://img.mushiming.top/app/yundeesoft_com/8a961497a15546e48a0921c9c5e1f0b3.jpg)
![使用upx脱壳工具脱壳[亲测有效]插图7 在这里插入图片描述](https://img.mushiming.top/app/yundeesoft_com/3a14ec49dd3c4064926b8b232f971187.jpg)
![使用upx脱壳工具脱壳[亲测有效]插图9 在这里插入图片描述](https://img.mushiming.top/app/yundeesoft_com/fca6d5c5342b41159358432a6fd542c7.jpg)
![使用upx脱壳工具脱壳[亲测有效]插图11 在这里插入图片描述](https://img.mushiming.top/app/yundeesoft_com/d553c68fb2d24e59af7395bfd2156a71.jpg)
![使用upx脱壳工具脱壳[亲测有效]插图13 在这里插入图片描述](https://img.mushiming.top/app/yundeesoft_com/fc7372e7deed4edd8cc511d0e1e72002.jpg)
![使用upx脱壳工具脱壳[亲测有效]插图15 在这里插入图片描述](https://img.mushiming.top/app/yundeesoft_com/067452b8ddcb42699aad5d7cc949419f.jpg)
![使用upx脱壳工具脱壳[亲测有效]插图17 在这里插入图片描述](https://img.mushiming.top/app/yundeesoft_com/af5d76fb62174aae9d71fa3ac24d396f.jpg)