baikaishiuc 发表于 2021-9-6 16:42

快手6.8版本去混淆

本帖最后由 baikaishiuc 于 2021-9-6 17:00 编辑

上周4看论坛,翻到某论坛上的快手6.8版本sig3算法破解(https://bbs.pediy.com/thread-267857.htm),感觉挺有意思。花了点时间把文中提到的几个函数(sub_c060, sub_3e550, sub_3fda4),去了下混淆:


sub_c060:


sub_3fda4:


1. 算法原理,可以参考我以前写的一种通过后端编译优化脱混淆壳的方法(https://bbs.pediy.com/thread-260626.htm),我年底会在跟新一篇更加详细的实现原理,如何实现一个去混淆的编译器,去年那篇写的只是一个demo

2. 样本和去壳后的样本都在附件里


baikaishiuc 发表于 2021-9-6 17:42

dreamfangs 发表于 2021-9-6 17:31
把具体过程发出来把,算原创,毕竟看雪无过程!

{:1_909:} 不是我敝帚自珍,是内容很多,现在效果也不是很好,我还在收集和整理,预计年底之前会放一个完整的原理出来

QingYi. 发表于 2021-9-6 16:56

h在本坛吗

dreamfangs 发表于 2021-9-6 17:31

把具体过程发出来把,算原创,毕竟看雪无过程!

zglnhpj 发表于 2021-9-6 18:42

认真学习中,支持楼主。

萌牛工厂 发表于 2021-9-6 18:45

感谢楼主

lhl0235 发表于 2021-9-6 19:44

支持楼主。学习了

叶隽 发表于 2021-9-6 21:05

先学习看看,谢谢楼主的分享

myNameIsXXX 发表于 2021-9-7 08:56

谢谢楼主的分享

haozi081127 发表于 2021-9-7 08:57

这个好啊,谢谢!
页: [1] 2 3 4
查看完整版本: 快手6.8版本去混淆