首页 > 其他分享 >新年快乐

新年快乐

时间:2023-05-01 10:22:26浏览次数:29  
标签:新年快乐 脱壳 -- OD 程序 flag IDA

查壳

发现是upx的一个壳

得脱壳,不然找不到flag,不信的可以自己拖进IDA中看看能不能找到flag

我用的是OD绕过了它的壳

比较快的是脱壳软件直接脱壳,然后拖进IDA中就有flag了

我先讲怎么用OD绕壳

运行程序

发现它让我们输入一个正确的flag --> 随便输了一个发现程序退出了 --> 错误flag --> 拖进OD

上翻下翻都没见有什么flag,利用查找也没见flag(怎么使用OD查找就不介绍了,不水篇幅了)

根据运行程序可以知道,这是一个通过比较来检测是否是正确的flag,那么我们可以利用这点去绕开外层的壳,直接进入,找正确的flag就行

在OD中运行程序后,暂停程序

随便输入一个字符串后回车,发现OD跳转了

说明我们进入了检查那部分的段 --> 通过对OD的调式进入如下

我们能发现HappyNewYear!这串字符,下边还有说明是正确的flag,交上去看过了,很明显我们拿到了了flag,这个方法有点难,需要对OD和汇编的基础很大。

正常脱壳

将该程序拖入脱壳软件/脱壳软件目录中(有些人是用软件的,有些不是,比如我就不是)

在地址栏输入cmd,回车进入命令窗口,输入一下命令

出现如上即是脱壳成功,再拖入IDA就能看到了

没脱壳前是这样的

至此flag{HappyNewYear!}收工

标签:新年快乐,脱壳,--,OD,程序,flag,IDA
From: https://www.cnblogs.com/TFOREVERY/p/17366210.html

相关文章

  • buuctf 新年快乐、内涵的软件、xor
    内涵的软件下载解压文件后双击执行,没有任何提示将文件拖进exeinfope 发现查不出壳,并且为32位的文件,拖进ida32,shift+f12查找字符串,找到flag 新年快乐打开ida发......
  • BUU 新年快乐 脱壳
    BUU新年快乐此题用于学习逆向中如何使用软件对PE文件进行脱壳。加壳即可执行程序资源压缩,是一种对文件的保护方法,加壳的程序在执行时先执行壳代码,然后跳转到程序入口点EP......
  • 2023新年快乐,感谢朋友们支持
    2023年,祝各位粉丝朋友及家人新年快乐,万事如意,阖家幸福,兔年大吉,感谢大家对我的关注和支持,我会一如既往的提高写作水平,让更多技术爱好者从中受益。同时也欢迎朋友们互相交流......
  • 新年快乐!!的搞怪关机方式
    中文部分可以自由变换哦一个可以让对方电脑关机的程序#include<stdio.h>#include<stdlib.h>#include<string.h>intmain(){charinput[20]={0};system("shutdown-s......
  • BUUCTF 新年快乐
    这题主要考查查壳与去壳首先用Die查看文件信息可以看到文件是32位的且有一个UPX壳,那接下来就是脱壳操作放入ida反编译得到main函数伪代码int__cdeclmain(intarg......
  • 2023新年红包,兔年HTML红包页面代码【2023新年快乐_附源码】
    一.新年红包,兔年HTML红包页面1.1资源获取和效果预览1.源码资源获取:https://download.csdn.net/download/weixin_52908342/87373505快速通道:点击跳转下载新年红包,兔年......
  • OpenMLDB 祝大家新年快乐!
    OpenMLDB祝大家新年快乐,2023兔飞猛进~......
  • 新年快乐!今天遇到一个问题:3个鸡蛋5元,6个鸡蛋多少钱?
    3个鸡蛋5元,6个鸡蛋多少钱?这个问题太简单了,6个鸡蛋自然是5×2=10元。这么是多么简单的一道数学题呀。不过,有人的解法可不是这样,而是先5÷3算出每一个鸡蛋的单价,然后再×6......
  • 新年快乐!体验Windows7黄金版,祝你2023财源广进!
    新年快乐!体验Windows7黄金版,祝你2023财源广进!首先,开机画面表示出它的土豪,并说明,它并不来自Microsoft。然后:它是2016年出现的。改成64位的。然后许可:自定义:选分......
  • [oeasy]python0036_牛说_cowsay_小动物说话_asciiart_figlet_lolcat_管道(祝大家新年
    ​ 牛说(cowsay)回忆上次内容上次我们研究了shell脚本的编程并且在shell中实现了循环语句延迟命令清屏命令python命令figlet命令​编辑还能整点什么......