[CFI-CTF 2018]IntroToPE

分析

首先查壳发现是是一个net的文件然后运行一下看一下

image-20220630210732746

这里直接用dnSpy打开,然后根据这个messagebox来,如果要正确的话,那么一定要按Validate,然后去dnSpy中搜索看看

image-20220630211254151

可以看到这里是很典型的base64的加密,直接去解密看看

image-20220630211431399

得到flag{.NetC#1s@w3s0m3}

总结

这是第一次做这种题,用C#写的,以后应该也会遇见吧,要多留意,一般C#的题都用dnSpy来解题