首先用exeinfope.exe来查看壳

image-20230418101111042

讲实话,看不懂只知道了是32位的,直接放入ida中…

image-20230418101343245

很明显,这有问题。
有问题当然要百度啦!
1
[ESP定律]以及UPX壳的特性
在上面的查壳的时候,发现确实有一个upx的东西
ok,现在的问题就是脱壳咯
拖完壳后,放入ida中

image-20230418200741410

1
flag{HappyNewYear!}