BUUCTF——Reverse——easyre
1、题目
2、工具
- Exeinfo PE:查壳工具。
- 【注】查壳是检查软件是否加了壳。加壳是一种加密压缩原可执行文件防止破解的手段,执行时候,先将原来的可执行文件恢复,再运行。
- 查壳也可以看这个文件是什么类型计算机上面的可执行文件(32位机,64位机)。
- 【注】查壳是检查软件是否加了壳。加壳是一种加密压缩原可执行文件防止破解的手段,执行时候,先将原来的可执行文件恢复,再运行。
- IDA:是一款功能强大的反汇编工具,用于分析和逆向工程二进制文件。
3、方法
- 下载压缩包并解压,得到一个.exe文件。
- 先将其拖到Exeinfo PE上查壳。

- 可以看到该执行文件为64位,并且没有加壳。
- 将该可执行文件拖到64位的IDA上运行。
- 点击new,选择需要反汇编的文件。点击OK,Yes。

- 找到main函数,选中。
- 按F5进行反汇编,生成c语言代码,得到flag。


