小白学习笔记(2)BUUCTF-re-新年快乐

新手一枚,如有错误(不足)请指正,谢谢!!
题目网址BUUCTF-re-新年快乐
打开IDA查看发现其被加密或者压缩
在这里插入图片描述
在这里插入图片描述
pusha更表明了此程序加壳
用PEID查壳发现是UPX壳,exe32位可执行程序,打开OD,使用ESP定律脱壳
脱壳后直接来到main函数
F5查看伪代码
在这里插入图片描述
提交界面输入HappyNewYear! 错误
看题目要求包上flag{}
则flag为flag{HappyNewYear!}

在这里插入图片描述

往期回顾

小白学习笔记(0) CG-CTF-re-3 py交易
小白学习笔记(1) BUUCTF-re xor

posted @ 2019-10-29 08:37  Palmer0801  阅读(281)  评论(0编辑  收藏  举报