-
-
[求助]萌新请教下各位师傅一题逆向
-
发表于:
2025-4-18 00:42
2726
-
前两天搜罗到的题目,放附件了,上来就是一个奇怪的UPX壳

然后用UPX官方工具解压不成功,于是我直接用x64dbg dump出来了

dump出来的可执行文件拖ida里面简单扫了下是一个魔改的XTEA

但是用常规的解密思路发现不行,主要是加密中间那两个v17和v18好像无意义,于是去x64dbg里面看在sum循环增加后具体干了什么:

到这里发现虽然动态调试的时候jmp了,但是最开始还是会对每一次sum进行一个异或,而且尝试用笨办法与x64dbg内的内容进行调试比对发现最开始的几次异或sum后的v8和v9能匹配上,但是后面又不对了,希望有师傅能够解惑一下。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
最后于 2025-4-18 14:49
被用户K编辑
,原因: