陕西省赛2023Reverse部分wp

j1ya Lv5

Reverse

ezupx-1

查壳以后发现特征码被改了,用010修改后还是不能upx -d,于是只能动调

进入程序后往上翻四五行找到popad,且下面有个调整栈的循环,还有个jmp 0x004012D0的远跳转,所以很可能是oep(程序入口点)

f7跟进4012D0后,使用插件里的OllyDump脱壳!

脱壳后的文件打开分析,shift+f12查看字符串,可以看到第一行有一串可疑字符串,然后跟进,再对函数按x交叉引用往上面找就可以找到主函数,可以看到是迷宫,并且能看出迷宫是每行15个元素

写脚本提取迷宫,从S到#选择最短路径:RRRDRRURRRRRRDDDDRDDD

MD5后得到flag:flag{ae2de0be8285f69db701d4dba8721a40}

  • 标题: 陕西省赛2023Reverse部分wp
  • 作者: j1ya
  • 创建于 : 2023-06-08 22:50:21
  • 更新于 : 2026-08-09 13:15:32
  • 链接: https://redefine.ohevan.com/2023/06/08/陕西省赛2023Reverse部分wp/
  • 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。
评论
目录
陕西省赛2023Reverse部分wp