BUUCTF Reverse easyre wp

使用exeinfo工具查看文件信息

使用IDA 64位打开文件,再使用Shift+F12打开字符串窗口,发现flag字符串

双击跳转到字符串在汇编代码中的存储地址

点击字符串下方注释中的跳转链接,即可跳转至引用它的函数对应的汇编代码处

按F5反汇编,生成对应汇编代码处的C语言伪代码

分析代码。

直接观察可知flag为代码中所示字符串

posted @ 2024-01-24 18:18  Ethan(ˊ˘ˋ*)  阅读(2)  评论(0编辑  收藏  举报