软件中的加密字符串[关闭]
Posted
技术标签:
【中文标题】软件中的加密字符串[关闭]【英文标题】:Encrypted strings in software [closed] 【发布时间】:2020-12-13 20:49:48 【问题描述】:我是逆向工程的新手。 我正在使用免疫调试器、x64 dbg、ollydbg。 Winzip 之类的软件我们无法读取它的字符串,因为它被混淆(加密)了。 我在 YouTube 上看过一些教程,但那些软件(power iso)字符串是未加密的。 我需要知道有什么方法可以去混淆(解密),它是逆向工程的字符串
【问题讨论】:
你可以在运行时转储内存,在很多情况下所有的字符串都被去混淆了。 【参考方案1】:混淆不应与加密混淆,除了语义,加密是strong针对有能力的攻击者的保护,而混淆不是。
关于你的问题,理论上的做法是:
-
识别正在使用的加密原语
识别操作模式,密码陷阱门功能
对密文执行最知名的攻击
【讨论】:
以上是关于软件中的加密字符串[关闭]的主要内容,如果未能解决你的问题,请参考以下文章