某里v2最新环境参数dfgh..分析

0 阅读1分钟

目标

在这里插入图片描述

将其完全算法还原

先说结论:

(一股子GPT味铺面席来...)

主角有两个,一个是algoOrder,一个是algoPoints

algoOrder来决定走哪些检测类型,以及本次写入algoPoints的下标位置

algoPoints则决定了本次参数的明文呈现形式

此为algoOrder:

在这里插入图片描述 此为algoPoints初始形态:

在这里插入图片描述

走完检测逻辑后,会按照algoOrder转十进制后的数字,依次写入algoPoints的对应下标处值,此时algoPoints 内部全是经过xor等算法编码后的值

在这里插入图片描述 后续会根据这些值挨个用md5编码,再每五位一切,最后组合为最终的dfgh参数。

每一处的xor编码算法结构基本差不多:

在这里插入图片描述

像这个的是往70下标处填内容,上图是解过混淆且还原控制流的

原本的是混淆的没法说

在这里插入图片描述

大概这么个情况,有需要解混淆后(绝大多数还原为单层switch,小部分完全还原控制流的)可以加星球获取。 t.zsxq.com/GEIze

在这里插入图片描述