内涵的软件
下载解压文件后双击执行,没有任何提示
将文件拖进exeinfope
发现查不出壳,并且为32位的文件,拖进ida32,shift+f12查找字符串,找到flag
新年快乐
打开ida发现里面函数极少
发现有UPX壳,拖到UPXshell中解压
重新拖进ida后主函数中及发现flag
xor
拖入ida看代码,分析,v6经异或运算得到global,所以只要将global反推回去就是flag
跟进,找到global,shift+E导出global的数据
利用chatgpt写脚本,将导出的数据反推得到flag{QianQiuWanDai_YiTongJiangHu}
标签:新年快乐,buuctf,xor,global,flag,拖进,ida From: https://www.cnblogs.com/BDAMBXA/p/17255660.html