Maxscript Protector 2.1 解密思路
发布日期:2022-03-13 05:36:09 浏览次数:12 分类:技术文章

本文共 621 字,大约阅读时间需要 2 分钟。

起源

就是这加密maxscript脚本的插件,https://www.turbosquid.com/FullPreview/Index.cfm/ID/1246058

当初我在scriptspot发布了一个尝试性质的加密插件后,这家伙立马在我的贴子下面发起了广告,并立马发布了自己的新版本,

那已经很久之前的事情了

 

 


 

今天

我在scriptspot发现了这样一个工具

 

 一看界面还打码了Lic id,说明是敢加密的啊

并且敢开放直接下载,说明很有信心嘛,遂下载下来研究一发

 


 

开搞

下载下来,猜测就是开篇介绍的mp

拖进去运行一次,记住dlc

 
导出dll,用de4dot脱壳后尝试编译
 

 

危险进程列表强杀防止dump的?
 

 

尝试注释掉错误直接编译

 

编译通过,接着返回去,找到执行函数
 

 

跳转到执行位置,添加写出文件操作,根本不用看他什么算法,再次编译

 

修改原调用方法,进行反射调用,得到源代码
 

 

打开里面发现还有一层,直接挪用了我发布在scriptspot的加密脚本,要解开也很easy,当时写的直接内置密码的des解密
 

 

我当初这句英文还写错了

 

首行加上,运行
 

 

更改变量后直接运行得到源代码
 
150行代码套了2层,变成了2m
 

 

 

 
说说这个150行的脚本,是个fs渲染器转换之类的插件
实际上这只是个安装器
 
国内用户花钱估计也无缘使用了

 

 


 

总结:

  没啥总结的。

转载于:https://www.cnblogs.com/trykle/p/10886747.html

转载地址:https://blog.csdn.net/weixin_30323961/article/details/98204313 如侵犯您的版权,请留言回复原文章的地址,我们会给您删除此文章,给您带来不便请您谅解!

上一篇:基于C#的数据库文件管理助手2018-01-23
下一篇:自学python之路(day6)

发表评论

最新留言

网站不错 人气很旺了 加油
[***.192.178.218]2024年04月17日 15时13分22秒