会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
jentle
博客园
首页
新随笔
联系
订阅
管理
2022年11月2日
ida flare_emu模拟执行批量解密字符串(Orchard_Botnet)
摘要: 🙃前言 在恶意软件对抗中,经常遇到字符串自解密函数,并且大部分使用的频率还不低。如果算法是基本的f(a) = b模式的话,可能首先想到的是动态调试拿解密后字符串,但是这样效率很低。🌚 或者使用ida pyhton来本地写出解密方案,再通过一层层寻找解密相关的传参指令找到需要的input。这种方法
阅读全文
posted @ 2022-11-02 19:25 jentle
阅读(132)
评论(0)
推荐(0)
编辑
公告