陕西省赛2023Reverse部分wp
Reverse
ezupx-1
查壳以后发现特征码被改了,用010修改后还是不能upx -d,于是只能动调
进入程序后往上翻四五行找到popad,且下面有个调整栈的循环,还有个jmp 0x004012D0的远跳转,所以很可能是oep(程序入口点)
f7跟进4012D0后,使用插件里的OllyDump脱壳!
脱壳后的文件打开分析,shift+f12查看字符串,可以看到第一行有一串可疑字符串,然后跟进,再对函数按x交叉引用往上面找就可以找到主函数,可以看到是迷宫,并且能看出迷宫是每行15个元素
写脚本提取迷宫,从S到#选择最短路径:RRRDRRURRRRRRDDDDRDDD
MD5后得到flag:flag{ae2de0be8285f69db701d4dba8721a40}
- 标题: 陕西省赛2023Reverse部分wp
- 作者: j1ya
- 创建于 : 2023-06-08 22:50:21
- 更新于 : 2026-08-09 13:15:32
- 链接: https://redefine.ohevan.com/2023/06/08/陕西省赛2023Reverse部分wp/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。
评论