当前位置:首页 » 《资源分享》 » 正文

魔改010Editor Template 识别伪加密_小光头发多的博客

7 人参与  2021年09月22日 13:43  分类 : 《资源分享》  评论

点击全文阅读


天安杯培训四叶草的大佬讲伪加密时说到“极客压缩”可以进行无视伪加密,直接打开压缩包,还有这么好的工具赶紧下载下来,但是火绒直接报病毒,直接把我劝退。 

图片

后来网上看到百度大佬对软件的分析,竹节虫:暗藏在常用工具软件中的后门,这个软件存在Lua脚本机具备下载任意程序并静默执行、结束进程、修改任意注册表、向连接的手机安装APK、修改主页、本地提权等121个功能API,功能强大令人震惊。值得警惕的是,Lua脚本可随时被升级更新,不排除有幕后黑手利用这功能强大的后门执行隐私窃取等其他恶意行为,存在极高的安全隐患。

为了本地的环境的安全可靠,还是另辟蹊径吧,使用010Editor Template进行分析是不是伪加密。

首先什么是伪加密

图片

如上图压缩文件数据区全局方式位标记为0000,而压缩文件目录区全局方式位标记为0900时就可以判断为伪加密。程序中实现也是这样判断。

正常的zip template是执行完只会判断zip文件的完整性,是否被损坏。

图片

修改完的会判断是否是伪加密,如果符合上面的判断条件,就会给个提示

本来想直接判断出来是伪加密自动把文件里面的字节改掉,但是报了函数错误,换了几个函数都不行,接下来还要学习如何使用脚本更改打开的文件数据。

Function 'WriteBytes' cannot write to the current file in a template. Use a script instead.

今天先把能判断出来是伪加密的脚本贴出来,感谢韦神对我C语言结构体的指导

图片

 欢迎关注“鸡术有限”


点击全文阅读


本文链接:http://zhangshiyu.com/post/28376.html

加密  判断  脚本  
<< 上一篇 下一篇 >>

  • 评论(0)
  • 赞助本站

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

最新文章

  • 完结文我在恐怖游戏开裁缝铺列表_完结文我在恐怖游戏开裁缝铺(林慕秋)
  • 全书免费谢清禾姜博诚_谢清禾姜博诚全书免费
  • 离婚后我收获真爱,前妻却快死了(秦落音陆轩),离婚后我收获真爱,前妻却快死了
  • 老公把上亿豪宅送养妹后,我把人和房都拆了(顾思思顾言洲)全书免费_(顾思思顾言洲)老公把上亿豪宅送养妹后,我把人和房都拆了后续(顾思思顾言洲)
  • 沈星悦傅时安_沈星悦傅时安
  • 离婚后,居然还能以旧换新?(陈汉李淼淼李思)全书浏览_离婚后,居然还能以旧换新?全书浏览
  • 完结文给女团主播狂刷百万反被骂穷逼,我反手送她队友出道列表_完结文给女团主播狂刷百万反被骂穷逼,我反手送她队友出道(秦薇)
  • 全书浏览老公将我第十个孩子送给情人后,我果断改嫁他绝嗣干爹(苏云遮盛炽)_老公将我第十个孩子送给情人后,我果断改嫁他绝嗣干爹(苏云遮盛炽)全书结局
  • 全文无边怨恨是她活下来的最大动力(江寒静顾榕赫)列表_全文无边怨恨是她活下来的最大动力
  • 全文爸爸死后,消失二十年的妈妈带着儿子回来跟我争家产(顾霆锋顾青卿)列表_全文爸爸死后,消失二十年的妈妈带着儿子回来跟我争家产
  • 霍晚清赵旭然_霍晚清赵旭然
  • 弟弟看的破茧时光沉淀后的深情相拥林悦苏然全书在线

    关于我们 | 我要投稿 | 免责申明

    Copyright © 2020-2022 ZhangShiYu.com Rights Reserved.豫ICP备2022013469号-1