记一次解密ollvm字符串

解密37010中的字符串


加密的字符串

寻找异或的V0地址,tab按住V0直接过去,发现是0xC6


image.png

然后看37010这个数组,双击它 ,发现它有两个地址
image.png

左下角是(36010)so中的地址,37010是IDA加载的地址

将so拖入010EDITOR,输入36030


image.png
image.png

选中36030,copy hex 到新的文件中


image.png
image.png
image.png

成功


image.png

你可能感兴趣的:(记一次解密ollvm字符串)