x64dbg - как расшифровать строку?

Тема в разделе "WASM.RESEARCH", создана пользователем M0rg0t, 17 июл 2021.

  1. M0rg0t

    M0rg0t Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 окт 2010
    Сообщения:
    1.576
    Подскажите по скриптам x64dbg, как расшифровать строки. Суть такова - в памяти программы есть примитивным образом обфусцированы строки (
    Код (ASM):
    1. mov al,13
    2. mov     cl, byte ptr arg_0;[ebp+8]
    3. sub     cl, al
    ) , т.е. простое вычитание.
    Но как бы это автоматизировать питоном или еще чем, чтобы эти строки взять и расшифровать все сразу? (а не копировать каждую).

    Как вариант, мб для Ида, но строк нет в статике, только в отладчике появляются.
     
  2. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Регистрация:
    11 июн 2004
    Сообщения:
    3.552
    Адрес:
    Russia
    M0rg0t, Artem_N и Aiks нравится это.