新年快乐

打开IDA一看怎么就两个函数,有问题

查一下壳,有一个UPX壳

ke

可以用工具直接脱壳,这里用一下OD手动脱壳,采用ESP定律的方法找OEP

r

打开往上找直接看到了POPAX

直接在jmp新年快乐处下断点,F9运行到这里,F8就跳转到OEP

4

直接右键用OD自带的脱壳

得到一个新的程序

打开直接查看main函数

12

是一个简单的比较

flag就是:flag{HappyNewYear!}