会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
阿威在潜水
博客园
首页
新随笔
联系
订阅
管理
2023年10月15日
2023 香山杯 RE部分题解
摘要: URL从哪里来 main函数断点下载这里 然后可以看到TempFileName,是out.exe.tmp,还包含路径,直接提取出来用IDA打开,一开始被url误导了,看到了下面的RC4加密去了,使用findcryt软件,看到一个base64加密, 交叉引用 在这 动态调试这个函数 里面的a1,有一串
阅读全文
posted @ 2023-10-15 18:57 阿威在潜水
阅读(105)
评论(0)
推荐(0)
公告