pwnable.kr
从题目提示来看,先用64位IDA
打开,观察
只有寥寥几个函数,再根据题目中packed
关键词推断存在加壳,再根据binary
提示,使用winhex
打开文件(个人习惯,也可查看IDA
中Hex
窗口)
可见存在UPX
加壳,对于脱壳,Windows
可以使用UPX Tool
工具,Lunix
可以使用命令upx -d 文件名
UPX Tool
:https://pan.baidu.com/s/1WZvYDx1xqmhkQypCDnpqww 密码:lcf3
将脱壳后的文件再用WinHex
打开,搜索文本UPX
得到flag
flag
= UPX...? sounds like a delivery service :)