题目地址:BUUCTF在线评测 问价解压只有,打开,发现打不开 直接PE 64位ELF,没加壳 直接IDA 64 找到位置F5看下 R,将ASCII转换: 发现是将i或者r都替换成了1 flag是多少呢? 找一下: 发现flag被写在了eax寄存器中: 取出{hacking_for_fun} flag:flag{hacking_for_fun} CTF工具包下载: 链接:https://pan.baidu.com/s/1v2PXkldn4zlfxlgK_S_R6Q?pwd=ormq 提取码:ormq