如何打开.exe文件
1.首先要用ExeninfoPE进行信息查询,主要查看其为x64还是x32以及该文件是否需要脱壳。
2. 在知道文件是x64或x32后使用对应的ida来进行查看。
进入ida以后可能会一眼就看到我们的目标flag,但如果没有我们可以通过shift加F12来打开string页面来便于我们寻找flag(或者直接ctrl搜索flag也可以),找到双击进去就可以根据逆向的知识来进行破解得到正确的flag了。
3.异或
异或(XOR)是一种逻辑运算符,常用于计算机科学和电子工程中。异或操作符通常用符号 “^” 表示。
异或操作的定义如下:
当两个操作数的位值不同时,异或结果为1。
当两个操作数的位值相同时,异或结果为0。
例如1101^ 1000 =0101
异或的运算法则有:
1.结合律:(A XOR B) XOR C = A XOR (B XOR C)
2.交换律:A XOR B = B XOR A
3.自反性:A XOR A = 0
4.零元素:A XOR 0
通过异或的方法我们可以将加密过的伪代码转化为我们所知晓的代码从而帮助我们快速的去找到falg