-
-
[求助]萌新请教下各位师傅一题逆向
-
发表于:
2025-4-18 00:42
2725
-
前两天搜罗到的题目,放附件了,上来就是一个奇怪的UPX壳

然后用UPX官方工具解压不成功,于是我直接用x64dbg dump出来了

dump出来的可执行文件拖ida里面简单扫了下是一个魔改的XTEA

但是用常规的解密思路发现不行,主要是加密中间那两个v17和v18好像无意义,于是去x64dbg里面看在sum循环增加后具体干了什么:

到这里发现虽然动态调试的时候jmp了,但是最开始还是会对每一次sum进行一个异或,而且尝试用笨办法与x64dbg内的内容进行调试比对发现最开始的几次异或sum后的v8和v9能匹配上,但是后面又不对了,希望有师傅能够解惑一下。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
最后于 2025-4-18 14:49
被用户K编辑
,原因: