飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 1313|回复: 7

[讨论中..] NSIS打包加密新技术的程序提取

[复制链接]
  • TA的每日心情
    奋斗
    昨天 07:58
  • 签到天数: 232 天

    [LV.7]常住居民III

    发表于 2024-5-15 11:20:07 | 显示全部楼层 |阅读模式



    各位朋友,如图
    图一图二是查壳结果,显示是用nsis旧版打包的这个程序
    图三是用网上教程7zip打开的,一般情况下打开都会显示封包之前的东西,但是这个程序被特殊加密了,里面只有一个网站的快捷方式还被加密了。
    实际上后期分析这个程序打开是执行程序的并且会释放一些资源
    想请教下这种程序是怎么解包,怎么制作的。程序无毒无害
    有会的大牛请赐教,谢谢大家
    例子:
    https://www.lanzouw.com/ibDBH1ysch8b
    密码:72vs

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-7-7 20:56
  • 签到天数: 822 天

    [LV.10]以坛为家III

    发表于 2024-5-16 00:08:25 | 显示全部楼层
    这不是有专门的解包器

    点评

    解包器使用 7-zip 就行。NSIS 解密器可能不好找!Inno Setup 低版本解密器可以找到。  详情 回复 发表于 2024-5-16 12:47
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    昨天 20:09
  • 签到天数: 1192 天

    [LV.10]以坛为家III

    发表于 2024-5-16 12:47:36 | 显示全部楼层
    batcd 发表于 2024-5-16 00:08
    这不是有专门的解包器

    解包器使用 7-zip 就行。NSIS 解密器可能不好找!Inno Setup 低版本解密器可以找到。

    点评

    7zip试了,就图三的效果 查询了一些资料,模糊说明这是nsis文件头什么加密了  详情 回复 发表于 2024-5-16 14:13
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    昨天 07:58
  • 签到天数: 232 天

    [LV.7]常住居民III

     楼主| 发表于 2024-5-16 14:13:43 | 显示全部楼层
    chishingchan 发表于 2024-5-16 12:47
    解包器使用 7-zip 就行。NSIS 解密器可能不好找!Inno Setup 低版本解密器可以找到。

    7zip试了,就图三的效果

    查询了一些资料,模糊说明这是nsis文件头什么加密了
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2024-6-8 08:11
  • 签到天数: 20 天

    [LV.4]偶尔看看III

    发表于 2024-5-16 20:58:31 | 显示全部楼层
    我猜测是一部分资源加密了
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2024-6-24 23:44
  • 签到天数: 51 天

    [LV.5]常住居民I

    发表于 2024-5-26 22:39:05 | 显示全部楼层
    某些版本是有overlay,亦或 0x20可解
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    昨天 07:58
  • 签到天数: 232 天

    [LV.7]常住居民III

     楼主| 发表于 2024-5-27 08:26:01 | 显示全部楼层
    mrscotch 发表于 2024-5-26 22:39
    某些版本是有overlay,亦或 0x20可解

    能具体讲讲吗
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表