快手6.8版本去混淆
本帖最后由 baikaishiuc 于 2021-9-6 17:00 编辑上周4看论坛,翻到某论坛上的快手6.8版本sig3算法破解(https://bbs.pediy.com/thread-267857.htm),感觉挺有意思。花了点时间把文中提到的几个函数(sub_c060, sub_3e550, sub_3fda4),去了下混淆:
sub_c060:
sub_3fda4:
1. 算法原理,可以参考我以前写的一种通过后端编译优化脱混淆壳的方法(https://bbs.pediy.com/thread-260626.htm),我年底会在跟新一篇更加详细的实现原理,如何实现一个去混淆的编译器,去年那篇写的只是一个demo
2. 样本和去壳后的样本都在附件里
dreamfangs 发表于 2021-9-6 17:31
把具体过程发出来把,算原创,毕竟看雪无过程!
{:1_909:} 不是我敝帚自珍,是内容很多,现在效果也不是很好,我还在收集和整理,预计年底之前会放一个完整的原理出来 h在本坛吗 把具体过程发出来把,算原创,毕竟看雪无过程! 认真学习中,支持楼主。 感谢楼主 支持楼主。学习了 先学习看看,谢谢楼主的分享 谢谢楼主的分享 这个好啊,谢谢!