首页
社区
课程
招聘
[原创] 记一次对某二次元开放世界GName加密算法分析
发表于: 1天前 1139

[原创] 记一次对某二次元开放世界GName加密算法分析

1天前
1139

ida打开XXX-Win64-Shipping.exe,先通过ida的字符串查找拿到Gname

猜测 RVA : 8BC1A40 就是FNamePool,不确定,打开ce看一下。符合FNamePool的特征结构

随便转到一个Blocks元素,显然是加密了,正常情况下这里Name是None

猜测可能会在注册这里做加密操作,sub_3248EF0

跟进这个函数去分析,此处调用了一个非常可疑的函数 qword_8613B48(v29, v31);


传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 5
支持
分享
最新回复 (2)
雪    币: 104
活跃值: (8002)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
tql
1天前
0
雪    币: 3959
活跃值: (6327)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
感谢分享
1天前
0
游客
登录 | 注册 方可回帖
返回