x64dbg - как расшифровать строку?

Discussion in 'WASM.RESEARCH' started by M0rg0t, Jul 17, 2021.

  1. M0rg0t

    M0rg0t Well-Known Member

    Blog Posts:
    0
    Joined:
    Oct 18, 2010
    Messages:
    1,585
    Подскажите по скриптам x64dbg, как расшифровать строки. Суть такова - в памяти программы есть примитивным образом обфусцированы строки (
    Code (ASM):
    1. mov al,13
    2. mov     cl, byte ptr arg_0;[ebp+8]
    3. sub     cl, al
    ) , т.е. простое вычитание.
    Но как бы это автоматизировать питоном или еще чем, чтобы эти строки взять и расшифровать все сразу? (а не копировать каждую).

    Как вариант, мб для Ида, но строк нет в статике, только в отладчике появляются.
     
  2. TermoSINteZ

    TermoSINteZ Синоби даоса Staff Member

    Blog Posts:
    2
    Joined:
    Jun 11, 2004
    Messages:
    3,568
    Location:
    Russia
    M0rg0t, Artem_N and Aiks like this.