小白白五号 发表于 2024-3-14 14:54

关于python x64dbg的分析求分享过程

最近碰到python程序的exe,没有壳,文本看起来好像还是加密的,64dbg跑起来就代码就全没了。不知道是不是反调试,用抓包工具抓出来加密链接和响应内容,不好逆向,只能x64dbg,特地发出来供大家学习,应该是挺简单,但是我不会{:5_116:}求分享过程,文件较大,传123            https://www.123pan.com/s/qWyRVv-5aEHd.html提取码:9Hbnhttps://www.123pan.com/s/qWyRVv-5aEHd.html提取码:9Hbnhttps://www.123pan.com/s/qWyRVv-5aEHd.html提取码:9Hbn

小白白五号 发表于 2024-3-14 14:58

HTTP Debugger Pro抓到包响应是加密内容

学编程的闹钟 发表于 2024-3-14 21:12

是不是有网络验证呢

小白白五号 发表于 2024-3-14 22:11

学编程的闹钟 发表于 2024-3-14 21:12
是不是有网络验证呢

是的。有验证,就是要过掉验证

学编程的闹钟 发表于 2024-3-15 09:50

小白白五号 发表于 2024-3-14 22:11
是的。有验证,就是要过掉验证

嗯...python的逆向我不太会

Rooking 发表于 2024-3-15 13:02

本帖最后由 Rooking 于 2024-3-15 13:16 编辑

这个东西是RSA4096加密的,加密的地方在pyd,很难了

小白白五号 发表于 2024-3-16 16:11

Rooking 发表于 2024-3-15 13:02
这个东西是RSA4096加密的,加密的地方在pyd,很难了

x64dbg有希望吗?

Rooking 发表于 2024-3-16 17:04

小白白五号 发表于 2024-3-16 16:11
x64dbg有希望吗?

希望非常渺茫

学编程的闹钟 发表于 2024-3-16 17:50

Rooking 发表于 2024-3-15 13:02
这个东西是RSA4096加密的,加密的地方在pyd,很难了

RSA呀,我记得需要什么私钥是吧

Rooking 发表于 2024-3-16 21:59

学编程的闹钟 发表于 2024-3-16 17:50
RSA呀,我记得需要什么私钥是吧

嗯 我就看了一下 发现是rsa4096 果断放弃了
页: [1] 2
查看完整版本: 关于python x64dbg的分析求分享过程