ScreenShot_2026-03-29_212741_695.png
今天正式开启做reverse的题目,为其一周,能学多少算多少了,有了pwn的基础之后至少工具是会用的

首先我们拿到一个压缩包,里面是exe文件,按理来说不能随便在物理机上运行,但是第一题嘛,应该不是病毒。
ScreenShot_2026-03-30_114556_499.png
两次输入后直接退出,一个字都没有输出。

查壳:
ScreenShot_2026-03-30_115626_098.png
无壳
如果提示有 UPX 壳,需要先用命令 upx -d 脱壳,否则 IDA 进去看到的全是乱码。

放ida64
ScreenShot_2026-03-30_115313_706.png
查看main函数,直接看到flag了

但是还有一个问题:为什么程序运行的时候没有任何回显直接退出了呢?

在 Windows 的 CMD 或 PowerShell 中,如果一个控制台程序运行结束,窗口会立刻关闭

不要双击exe,而是先打开cmd或者PowerShell,再运行该程序
ScreenShot_2026-03-30_120314_270.png

拿下!