HZNUCTF---upx_mod1

脱壳游戏,问你怎么手动脱壳,
这里记录一下,在x32dbg里打开
image
这里找popad下断点,按F9运行,然后步过到jmp大跳,按dump,就可以了
image
image
然后就是分析,就是异或,image
提取数据
image
用cypherchef,记住要16进制转字符串。

posted @ 2022-03-29 08:20  REPWNER  阅读(6)  评论(0)    收藏  举报