据说加密了不可逆,至少现在没有特别有效的解密方法,等待中 |
找一个差不多的参考下就好 |
可能里面有不想让你知道的什么东西 |
路过 |
如果是ANSI或UTF-X没加BOM的可以参考http://wuyou.net/forum.php?mod=viewthread&tid=372368 |
看看你的文本编码是不是ANSI? |
看他PE的风格,核心可能是别人的,对比一下就知道了 |
PECMD助手V3.9.2010.05.01提供了 MD5加密、BASE64加密、颜色代码、按键代码、PECMD脚本压缩及解压 功能。 其中解密PECMD脚本不适用于PECMD2012版本的CMPS命令加密后的脚本。 |
路过 |
论坛有好多大佬的PE都没有加密,而且超级好用! |
pan10824 发表于 2021-10-28 09:39 PECMD有加密和解密功能啊。 |
本帖最后由 tt911 于 2021-10-28 10:00 编辑 先设法运行一个假设的目标,最好能设上断点(当解密完成时)WinHEX, Alt+F9,Alt+F10 再EmEditor过滤掉垃圾 Ctrl+F定位CMD已知必然字符 解密后的估计就到手了吧 具体得实践下光有一个文件,没有开瓶器用啥干? |
pan10824 发表于 2021-10-28 09:39 因为读取的时候进行解密 |
本帖最后由 tools241 于 2021-10-28 09:49 编辑 pan10824 发表于 2021-10-28 09:39 自然是先解密再运行. 大大可征求神人解密(有些不好解). 加密通常是防他人修改PECMD.INI , 或者不想让人知晓执行的过程(或 "密技"). |
Powered by Discuz! X3.3
© 2001-2017 Comsenz Inc.