Windows_Reverse2逆向寒假生涯(25/100)

脱壳

在这里插入图片描述
首先查一下,aspack,手脱一下,我这壳是在高地址的,需要改改地址,我是这样改的
在这里插入图片描述

拖进ida

在这里插入图片描述

第一层:

在这里插入图片描述
判断作用,判断输入字符是否在0~ 9和A ~ F之间,外加判断一下长度吧

第二层:

在这里插入图片描述

把输入字符对应转换,字符0 ~ 数字0 ………… ; 字符A ~ 10…………

第三层:

在这里插入图片描述
看到这里深深怀疑是base64
在这里插入图片描述

看一下这个数组异或0x76是多少
在这里插入图片描述

在这里插入图片描述

对应上图来看,毫无疑问,base64原表编码,我们只需要解码即可,解码之后转为16进制,然后转为相应的字符即可。

代码:

*在这里插入图片描述*

ADEBDEAEC7BE 

猜你喜欢

转载自blog.csdn.net/CSNN2019/article/details/113902993
今日推荐