-
-
[讨论]解题
-
发表于:
2017-10-30 10:45
2926
-
程序里一堆反调试检测,甚至连杀毒软件、防火墙、虚拟机都不放过。
IDA中直接定位DialogBoxParamA-->DialogFunc来到GetDlgItemTextA。
后面的三个函数分别Base64Decode、MorseDecode、SM3。
解两次base64,一次摩尔斯,再做一次国密3,国密3的结果放注册码尾部用于比较,摩尔斯解码后的字符串结果进入一张表进行字母zlpq的特殊判定运算。
结果不唯一,例如:
TGkwZ0xTNHVJQzh255c12f23d268547013093834263af54cd54f2f0073430d0dd8af59d4f07a18ea
TGlBdExpNHVMaTBn9a36308bb0b98af952ee777af43ddfd59015be8072b8ddc889a1add52687d2ca
提交说不对,只好偷个懒。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课