WMCTF2020 easy_re

解题方法

  1. 单步调试,在进入程序后步过,一直走,会看到flag
  2. 查找script字符串,可以找到解压call。下断后F9也可以找到flag

详细的可以看这篇文章       https://blog.csdn.net/Palmer9/article/details/107727922

思考:

  1. 打包的程序,该如何逆向?
  2. 反编译工具还原(比如python)是一种方法,但如果没有,该怎么做?
  3. 反编译工具原理是什么?

 

 

你可能感兴趣的:(CTF)