关于python x64dbg的分析求分享过程
最近碰到python程序的exe,没有壳,文本看起来好像还是加密的,64dbg跑起来就代码就全没了。不知道是不是反调试,用抓包工具抓出来加密链接和响应内容,不好逆向,只能x64dbg,特地发出来供大家学习,应该是挺简单,但是我不会{:5_116:}求分享过程,文件较大,传123 https://www.123pan.com/s/qWyRVv-5aEHd.html提取码:9Hbnhttps://www.123pan.com/s/qWyRVv-5aEHd.html提取码:9Hbnhttps://www.123pan.com/s/qWyRVv-5aEHd.html提取码:9HbnHTTP Debugger Pro抓到包响应是加密内容 是不是有网络验证呢 学编程的闹钟 发表于 2024-3-14 21:12
是不是有网络验证呢
是的。有验证,就是要过掉验证 小白白五号 发表于 2024-3-14 22:11
是的。有验证,就是要过掉验证
嗯...python的逆向我不太会 本帖最后由 Rooking 于 2024-3-15 13:16 编辑
这个东西是RSA4096加密的,加密的地方在pyd,很难了 Rooking 发表于 2024-3-15 13:02
这个东西是RSA4096加密的,加密的地方在pyd,很难了
x64dbg有希望吗? 小白白五号 发表于 2024-3-16 16:11
x64dbg有希望吗?
希望非常渺茫 Rooking 发表于 2024-3-15 13:02
这个东西是RSA4096加密的,加密的地方在pyd,很难了
RSA呀,我记得需要什么私钥是吧 学编程的闹钟 发表于 2024-3-16 17:50
RSA呀,我记得需要什么私钥是吧
嗯 我就看了一下 发现是rsa4096 果断放弃了
页:
[1]
2