[V&N2020]h01k_re.zip

直接运行发现是一个输入flag进行验证。

IDA 载入 根据字符串搜索找到对应的地方。

反调试

sub_401990 验证pe头标志位 判断 是否程序被调试。

sub_401950

对于反调试,可以直接 nop掉从而 绕过。

程序逻辑为