吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2064|回复: 12

x64解密

[复制链接]
沐泽 发表于 2025-10-18 12:33 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


50HB
本帖最后由 沐泽 于 2025-10-25 10:55 编辑

软件为X64。加了TMD壳。需要先运行解码
1:运行后解码进入角色模块。

1.png

2:直接搜索当前模块。发现AES加密。

2.png


3:直接果断跟过去下断点  输入假码正常断下。

. 3.png

4:既然断下来了。那肯定是一顿跟踪。跟到这里发现一直循环。一个字母一个字母往外蹦。但就是没发现疑似密钥之类的。

4.png

密文:LWw0ZVr4m_IaZXk_BQXHcTFahhOaNaJNQcTUPH5pWWd0onysYmWnLSRKfqTteDGo16OGhSne1l_onG-V-JLCbDISK_XaW_eIZq42PsUKLMZEsMs1Ca-ljHDHFoo-obgz2kUAE8Bquo_nPrG9mMFw-EEkKu-0m9cajw4TsfgGZEiNvKzVtFPtih3_W7vA9LbYjx33DDANmBpYSq-00w4vc2PczbkbGJ4w2SNQVchwg6VcEKElDuHMOpDYu8wunYYrA97sWTrNP5aBa0HwvWIrgegk41_VOukwZJBLPld-6U3f4mnuYNdGZ3-cVVRw95x0k65VoEAIOxrb8HTcctt716-DueL5TjMRluuhY_-PrvIRZu0FZMqy7yNYNNrZEb0OXdxIPTfCW5Rr5p8A_DogdKdA7zFuHHZaPX304dHYfMOwOaLn4jt4clvkBgxSExtCF02YwE3danlEQAFDT_Z71auMgIT2a51mAE-Ar_uUvuF883ABjYy0Ue9mPhdytqaSF_H6TQgDR-dH4emSM6u9zHV7UYaxNzax3umSkDVYH5nILmh5PzLYrIIrFZGt3cvbj5NpoVqAcSLgjo-nBs_GPueamvwoCi--F5rw2AaQvRcD1vTv

最新消息:



原来是的加的TMD壳,现在改成了VMP。貌似数据好像更明显了。卡密格式为:111-1111-1111-1111

通过第二个AES下段点,能看到解密过程和类容,但就是没看到密钥啥的

最新下载地址:https://wwph.lanzout.com/iQ9ld3994y9e







吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
khuntoria 发表于 2025-10-18 16:03 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 沐泽 发表于 2025-10-18 16:29 | 显示全部楼层

khuntoria 发表于 2025-10-18 16:03
自定义编码表的base64+aes ecb加解密

密钥疑似是ChainingModeECB或者ChainingMode
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
khuntoria 发表于 2025-10-18 19:00 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 沐泽 发表于 2025-10-18 19:13 | 显示全部楼层

khuntoria 发表于 2025-10-18 19:00
这个是加密的模式,不是密钥

好嘛。那废了。果然还是不懂x64
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 沐泽 发表于 2025-10-18 22:53 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
一身旧雪 发表于 2025-10-19 19:03 | 显示全部楼层

单子建议上rj74
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Rooking 发表于 2025-10-23 19:55 | 显示全部楼层

这个都不一定是base64 ,也可能是分割之后进行编码转换或者查表之类的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 沐泽 发表于 2025-10-23 22:41 | 显示全部楼层

Rooking 发表于 2025-10-23 19:55
这个都不一定是base64 ,也可能是分割之后进行编码转换或者查表之类的

跟踪每次都是在读取自定义编码表。跟几天了没一点头绪
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 沐泽 发表于 2025-10-25 10:56 | 显示全部楼层

khuntoria 发表于 2025-10-18 16:03
自定义编码表的base64+aes ecb加解密

原来是的加的TMD壳,现在改成了VMP。貌似数据好像更明显了。卡密格式为:111-1111-1111-1111。通过第二个AES下段点,能看到解密过程和内容,但就是没看到密钥啥的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表