buuctf 新年快乐、内涵的软件、xor

发布时间 2023-03-25 21:34:01作者: Mast丶轩

内涵的软件

下载解压文件后双击执行,没有任何提示

将文件拖进exeinfope

 

发现查不出壳,并且为32位的文件,拖进ida32,shift+f12查找字符串,找到flag

 

新年快乐

打开ida发现里面函数极少

 

 

发现有UPX壳,拖到UPXshell中解压

 

 重新拖进ida后主函数中及发现flag

 

 xor

拖入ida看代码,分析,v6经异或运算得到global,所以只要将global反推回去就是flag

 

 

跟进,找到global,shift+E导出global的数据

 

 利用chatgpt写脚本,将导出的数据反推得到flag{QianQiuWanDai_YiTongJiangHu}