goto混淆解密 - 技术文章 - 90Sec
2019-09-05 00:44:03 Author: forum.90sec.com(查看原文) 阅读量:210 收藏

Goto混淆解密

为什么我这里叫goto加密喃?因为我也不知道什么加密方式看着文件开头有一个开头就这么叫了,那么官方称呼是什么?
image

是的微擎 2c,我们到国内还算有点名气一个在线解密网站可以看见要21.95云豆,我给大家换算成RMB那就是约等于22元。

image
这是解密网站官方的报价(我太难了),最近因为要开发一套程序遇到了这种混淆加密加上刚需根本没有时间研究就只有花钱去解密,想想是真的贵。我们看看混淆后的密文是什么样的
image
看着是不是非常的乱,说实话没有花钱之前我也是这么觉得,花了钱后我觉得这代码真不错外带一丝清新

image

内容被unescape编码了,我们转换一下

image

实际就是我们正常代码中的内容而这里的goto xxx什么的其实也只是为了看着像是在干嘛一样。我们为了清理这种,我们把代码格式化处理一下

image

将代码格式化后其实就很清晰了,基本就可以判断出goto混淆首先将换行符清除使得代码紧凑然后再将代码整体带乱但是会在打乱的代码上加上一段xxx:这样的内容,然后用goto xxx;去调用xxx:所以想要恢复这种混淆基本就清楚了。最后附上改文件的解密内容:
image


文章来源: https://forum.90sec.com/t/topic/373
如有侵权请联系:admin#unsafe.sh