首页
社区
课程
招聘
[旧帖] 007算法文件求解密 0.00雪花
发表于: 2012-7-31 15:53 4882

[旧帖] 007算法文件求解密 0.00雪花

2012-7-31 15:53
4882
是一个劫持shift后门软件!
加的是upx壳.脱壳之后文件会运行不了.提示解密文件损坏.文件好像是动态生成一tmp临时文件来解密,解密之后自动删除!
我附上脱壳后的文件和原文件
好心人士上吧!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 2506
活跃值: (2323)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
2
提示文件损坏时因为,它检查了一个相对文件尾,偏移为-272处有一个固定的字符串。然而脱壳之后要修复输入表,会增加一个区段,所以脱壳后那个字符串的位置就变化了。

修改0045C248     /75 2C         JNZ SHORT 1.0045C276
为nop即可,当然后面还没研究,有可能它解密的时候也来这一招,那……
2012-7-31 17:24
0
雪    币: 2506
活跃值: (2323)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
3
http://www.blogjava.net/baicker/archive/2012/05/31/379654.html

加密方式:
MD5(upper(MD5(('IAM007'+'用户密码')))

使用强大的记事本打开exe文件,滚动条拉到文件最后,出现一个32位HASH值,用上面的“逆算法”口算一下就出来密码了 ^_^
2012-7-31 18:03
0
雪    币: 239
活跃值: (190)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
倒,md5算法,你口算,都能算出来,太强大 了
麻烦告诉我一下,咋口算的?
2012-7-31 19:23
0
雪    币: 183
活跃值: (55)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
求这位好朋友指点指点!
2012-7-31 22:15
0
雪    币: 2506
活跃值: (2323)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
6
原文那么说的,我也鸭梨很大,这只能爆了
2012-8-1 00:02
0
雪    币: 2190
活跃值: (981)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7

能口算MD5的都是大神
2012-8-1 00:12
0
雪    币: 1021
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zig
8
口算,仰望啊。。。。
2012-8-1 14:49
0
雪    币: 239
活跃值: (190)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
9
倒,昨天没看清楚 ,是md5逆算法,口算就出来了,麻烦谁能讲解一下咋口算,
我用计算机,算这么个东西,估计得要几天时间才能算出来,
你居然口算,强,强烈要求放出口算的算法来,我也算算,以后破解md5直接口算,不用计算机了,计算机太慢了
2012-8-1 15:17
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
md5能口算?真的假的?佩服啊
2012-8-1 22:36
0
游客
登录 | 注册 方可回帖
返回
//