9AFC526906346A4BD68A4B3147DC5410 和 0EF3D0884419F54FED9D5C36AD78C304 的解密比较

来源:互联网 发布:java finally语句 编辑:程序博客网 时间:2024/05/06 21:58

AFC526906346A4BD68A4B3147DC5410的解密数据:

4044E440BD53 大小为787016进制)

解密Key40BD5440BEBC 大小为16816进制)

解密方法:把解密数据按字节和Key按字节分别异或360次得到解密数据块(见IDA loc_401462处),再把解密数据块用Windows自带的ntdll.RtlDecompressBuffer函数进行解密得到真正的样本文件。

 

0EF3D0884419F54FED9D5C36AD78C304的解密数据:

4070AC40E91B 大小为787016进制)

解密Key40E91C40EA83 大小为16816进制)

解密方法:把解密数据按字节和Key按字节分别异或360次得到解密数据块(见IDA loc_4017AD处),再把解密数据块用Windows自带的ntdll.RtlDecompressBuffer函数进行解密得到真正的样本文件。