攻防世界 reverse新手區----insanity

拿到附件第一步先看看有沒有殼,將其拖入exeinfo pe如下圖: 由此可以發現這是一個ELF文件,於是將其放到Linux下運行後可發現是一個32位的,使用IDA(32bit)打開該文件找到main函數 從這一步開始有兩個方法 第一種方法是F5查看僞函數如下圖 觀察程序我們可以發現這裏有個關鍵的strs,於是我們跟進它 可以發現有個明顯的提示,因此我們猜測其就是flag 第二種方法就是直接shif
相關文章
相關標籤/搜索