在线咨询
eetop公众号 创芯大讲堂 创芯人才网
切换到宽版

EETOP 创芯网论坛 (原名:电子顶级开发网)

手机号码,快捷登录

手机号码,快捷登录

找回密码

  登录   注册  

快捷导航
搜帖子
楼主: FOREVER10

[解决] encrypt 加密的 skill 可以破译吗

[复制链接]
发表于 2022-3-23 21:25:25 | 显示全部楼层


xbwpc 发表于 2022-2-18 21:09
patch一下libil_sh.so,里面有个iliFunIsReadProtected,改掉就行了。


是直接命令行输入 patch libil_sh.so 吗 我试了一下不行 还要带什么参数吗
发表于 2022-3-23 22:45:01 | 显示全部楼层


wyz569 发表于 2022-3-23 21:25
是直接命令行输入 patch libil_sh.so 吗 我试了一下不行 还要带什么参数吗


显然不是,你需要用IDA改掉几个函数的bytecode。
发表于 2022-4-21 22:40:56 | 显示全部楼层


xbwpc 发表于 2022-3-23 22:45
显然不是,你需要用IDA改掉几个函数的bytecode。


你试过patch so文件,然后破译cxt文件吗?
发表于 2022-4-22 16:46:21 | 显示全部楼层


cbhvjd 发表于 2022-4-21 22:40
你试过patch so文件,然后破译cxt文件吗?


试过啊,就是patch iliFunIsReadProtected这个函数,然后直接pp就行了。
发表于 2022-4-22 23:15:06 | 显示全部楼层


xbwpc 发表于 2022-2-18 21:09
patch一下libil_sh.so,里面有个iliFunIsReadProtected,改掉就行了。


大佬,在IDA里找到了这个function,是用pacth byte改value吗,还是污染这个function,让它失效
发表于 2022-4-22 23:20:35 | 显示全部楼层


xbwpc 发表于 2022-4-22 16:46
试过啊,就是patch iliFunIsReadProtected这个函数,然后直接pp就行了。


Value为 FF 25 30 7A 16 00 68 48 14 00 00 E9 50 D7 FF FF
发表于 2022-4-25 21:45:50 | 显示全部楼层


xinsama 发表于 2022-4-22 23:20
Value为 FF 25 30 7A 16 00 68 48 14 00 00 E9 50 D7 FF FF


patch实验成功了吗?
发表于 2022-4-26 21:47:18 | 显示全部楼层


xbwpc 发表于 2021-9-3 19:59
可以破解,cadence的encrypt只是混淆,没有真正加密,cxt直接pp就把代码吐出来了,即便有读保护,patch一下 ...


Hi 大神,请问你有解密ile的工具? 我有这一些skill需要解密修改一下.   我的QQ:1837373974,谢谢
发表于 2022-4-26 22:06:21 | 显示全部楼层
本帖最后由 sh_michael 于 2022-5-5 21:33 编辑


xbwpc 发表于 2021-9-4 15:21
简单,encrypt的脚本我有现成的批量解密脚本,一键操作;cxt加载以后直接pp就行了。
...


大神,可以分享你的解密脚本?有偿.
QQ:1837373974
发表于 2022-4-28 18:26:43 来自手机 | 显示全部楼层
同求!!!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐 上一条 /1 下一条

小黑屋| 手机版| 关于我们| 联系我们| 在线咨询| 隐私声明| EETOP 创芯网
( 京ICP备:10050787号 京公网安备:11010502037710 )

GMT+8, 2024-11-17 22:34 , Processed in 0.021503 second(s), 5 queries , Gzip On, Redis On.

eetop公众号 创芯大讲堂 创芯人才网
快速回复 返回顶部 返回列表