深绿你好,我想起来一个小任务。
" L3 E$ ?- H* B8 k. M任务很简单,就是POPCAP PAK格式包文件解包器的制作。
4 G6 ?; a% q# A( }) ?2 B' O9 o; _4 `, H- q
这个包文件用一个0xF7的值简单XOR加密过,
) X7 U9 V3 }6 ~2 \" W只要把整个文件XOR 0xF7即可得到明文包文件。! r2 z, r1 P, T9 ?7 H
头部有文件名表,最前面8个字节是固定的。
4 t; k/ W D2 W9 d6 b2 N, Y+ U$ t) ~1 \
http://www.aluigi.org/mytoolz/xor.zip
+ Z6 u1 ?* D3 g% I6 L6 v这个XOR工具也可以在分析的时候使用。& f# a) n3 y0 Q- }
1 \ b+ r3 _" {9 v' n$ u& Z
样本文件) u3 N3 t* G7 G: J2 u- B7 y
http://www.bigfishgames.com/down ... rm-mania/index.html |