首页
社区
课程
招聘
[原创]百度软件中心算法还原记录
发表于: 2017-1-25 22:22 4901

[原创]百度软件中心算法还原记录

2017-1-25 22:22
4901
分析目标是百度软件管家,nativeB64Encode.SO ->Java_com_baidu_util_Base64Encoder_nativeB64Encode
一般在下载软件发封包会用到,简单说想刷下载量必须玩这个。

文中只是简单的讨论了一下IDA复制出来的代码细节怎么处理,处理方案仅针对该样本,希望能起到抛砖引玉的作用,看官不要以偏概全哦~

效果如下:


文章用印象笔记写的,导出的html。
源码也打包了。

最后祝大家新年快乐。
分析文章.zip

[峰会]看雪.第八届安全开发者峰会10月23日上海龙之梦大酒店举办!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
移动位数可以保存在CL中
ror dword ptr ds:[eax],cl   //d308
2017-1-25 23:30
0
雪    币: 6908
活跃值: (9014)
能力值: ( LV17,RANK:797 )
在线值:
发帖
回帖
粉丝
3
[QUOTE=eddbec;1462165]移动位数可以保存在CL中
ror dword ptr ds:[eax],cl   //d308...[/QUOTE]
谢谢提醒!!!!
2017-1-26 00:21
0
雪    币: 449
活跃值: (233)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢楼主的分享。
2017-1-26 19:15
0
雪    币: 168
活跃值: (100)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
内容贴出来到网上吧。搜索能收录也方便后人搜索到。
2017-1-27 06:36
0
游客
登录 | 注册 方可回帖
返回
//