首页
社区
课程
招聘
求助:这可能是什么压缩/加密算法?
发表于: 2012-8-16 10:33 3320

求助:这可能是什么压缩/加密算法?

2012-8-16 10:33
3320
打开某软件,发现一个名叫 __ 的RCDATA,取出来之后发现是这个样子:

0000 0000 2000 0000 ffff 0000 ffff 0000
0000 0000 0000 0000 0000 0000 0000 0000
16d6 1600 2400 0000 ffff 0a00 5f00 5f00
0000 0000 0000 0000 0000 0000 0000 0000
0000 0000 d94f 83ba 3754 9487 f6f2 82b6
29c7 2e13 e777 073b c3ab 637f 29cf bb64
631f 846b 5aea ba3d e4c9 32f2 13a3 a6f2
a198 3616 eb5b 4ee1 c480 85e2 8059 c918
84cb 86f4 336d acc5 8fe1 b56e d877 777b
79a4 d30c 62f4 4dc0 3dda 89d5 74ef 9d17


来问一下这大概是什么加密算法?能否推测出来?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
...这看不出来吧,除非黑客帝国的主角来看
2012-8-16 12:09
0
雪    币: 602
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
看出来了,是未知加密算法
2012-8-16 12:21
0
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
fyO
4
=.= 最后研究了一下,发现一张老帖:

http://bbs.pediy.com/showthread.php?t=140220

与帖子里加的壳完全一样,就连DotNet id 查出来的内容都不带变的。

最后用了俩工具:
DotNet Dumper
http://bbs.pediy.com/showthread.php?t=122121

还有一个
Reactor Decryptor v1.7
http://bbs.pediy.com/showthread.php?p=1030889

上面的dump,下面的修复。

剩下一堆il,就随意了(虽然还是混淆过的)。
2012-8-16 14:39
0
游客
登录 | 注册 方可回帖
返回
//