1、题目 2、工具 Exeinfo PE:查壳工具。 IDA:是一款功能强大的反汇编工具,用于分析和逆向工程二进制文件。 python:编写自动化脚本。 3、方法 下载压缩包,解压得到一个没有后缀的文件。 用Exeinfo PE查询该文件是否加了壳。 发现这是一个64位的.elf文件(linux),并且没有壳。 使用64位的IDA将其打开。找到main函数,双击,按F5进行反汇编。 主函数中要求输入一个数字,然后该数字被传入了patch_me()函数中。