疯狂鱼丸 发表于 2025-11-15 13:17

求一个解密思路,CE里看不到key

手头有个软件,我自己山寨了个服务器返回正版数据包已经可以进入软件了,就是无法更改到期时间之类。通过CE 搜索返回数据定位内存,看不到变化的过程,收到的密文直接进入了下一步,不太会用x64dbg,有啥好的思路吗?返回的数据上面的AA0X开头的 转换成下面的HHX..   下面的部分解密过程可以通过CE抓到。   AA0X-HHX这部分求下思路。

居然要中文 发表于 2025-11-15 14:07

发上软件吧

温九 发表于 2025-11-16 14:49

找人算一卦

saozui324 发表于 2025-11-16 16:30

我找不到软件的解密部分代码 也看不懂 就更不知道数据是怎么加密的

saozui324 发表于 2025-11-17 15:29

IDA_Pro MCP接入与使用教程,某论坛看到的,我表示看不懂,希望对你有所启示

saozui324 发表于 2025-12-2 20:47

楼主 把分给我吧 大佬们估计不会帮你改写返回数据的 但我给你的思路是正确的 通过分析软件的解密部分的代码 分析出返回数据是如何被加密的 从而改写或者自己写返回数据 通过解密函数算出加密函数 道理似乎简单 但面对着一堆一堆的汇编代码 一个头八个大
页: [1]
查看完整版本: 求一个解密思路,CE里看不到key