【问题标题】:Encrypted strings in software [closed]软件中的加密字符串[关闭]
【发布时间】:2020-12-13 20:49:48
【问题描述】:

我是逆向工程的新手。 我正在使用免疫调试器、x64 dbg、ollydbg。 Winzip 之类的软件我们无法读取它的字符串,因为它被混淆(加密)了。 我在 YouTube 上看过一些教程,但那些软件(power iso)字符串是未加密的。 我需要知道有什么方法可以去混淆(解密),它是逆向工程的字符串

【问题讨论】:

  • 你可以在运行时转储内存,在很多情况下所有的字符串都被去混淆了。

标签: encryption reverse-engineering deobfuscation ollydbg cracking


【解决方案1】:

混淆不应与加密混淆,除了语义,加密是strong针对有能力的攻击者的保护,而混淆不是。

关于你的问题,理论上的做法是:

  1. 识别正在使用的加密原语
  2. 识别操作模式,密码陷阱门功能
  3. 对密文执行最知名的攻击

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2013-02-15
    • 2023-04-01
    • 2012-10-29
    • 2021-03-01
    • 2012-11-30
    • 2021-10-20
    • 2018-06-08
    • 1970-01-01
    相关资源
    最近更新 更多