存档

文章标签 ‘解密’

解密标准操作流程

2009年9月23日 没有评论 82 views

一、拿到一个软件,我们cracker首先要做的是检测壳的类型,并知道软件是用什么语言编制的
  如果象以前的单追码也可以直接用sice,不过现在大部分都用国产的trw了,所以要脱壳

  二、然后我们就要进行脱壳工作,有脱壳机的就自动,没有的就手动相关工具可以在http://www.exetools.com找到

  三、根据编制语言来选择调试工具来分析,一般用wdasm或ida,不过也可以向下面的vb用smartcheck wktvbde 等delphi和borland c 用dede vc应该什么都可以用了,它的反编译可以看到大部分未加密文字
阅读全文...

分类: 技术文章 标签:

swf网马的解密

2009年9月22日 没有评论 93 views

作者:isno

现在都流行用flash挂马了,一般都用SWF Encrypt来加密,很难反编译出其中的AS脚本。但是基于无论是AS还是JS来heapspray,其中都会调用import flash.external.*;ExternalInterface.call("eval","xxxx");。如果是这种形式的我们就可以利用 hook eval的方法来解密:

阅读全文...

分类: 技术文章 标签: , ,