2025振兴杯-恶意程序分析-phpdream

查看伪代码

main函数写入文件

1

分析解密逻辑:AES加密

4D 5A开头是PE文件,010提取出来写为新文件

2

定位AES加密函数

3

C110DD4FE9434147B92A5A1E3FDBF29A

posted @ 2026-08-24 09:37  yeran烨染  阅读(8)  评论(0)    收藏  举报