日常0x6

2018 4 28 一道alexctf的題目,使用winhex先分析文件類型發現是elf文件。 使用die對該文件進行查殼。發現其具有upx 3.6的殼。 在linux下使用upx包進行解殼。 解出殼之後發現彙編代碼全是mov指令,知道這是使用了movfuscator的花指令結果。 解決的辦法:     使用ida中關聯Intel的pin tracer,tracer script (cpp文件)下
相關文章
相關標籤/搜索