Начинающий
- Статус
- Оффлайн
- Регистрация
- 30 Дек 2024
- Сообщения
- 15
- Реакции
- 1
В общем. Товарищи используют upx, однако его модифицировали: если размер блока более 2000, то первые 2000 они дешифруют неизвестным AES ключом, далее выполняется стандартная распаковка. Не могу понять как получается ключ для дешифровки. Вполне вероятно, что он зашит в ядре. У меня есть образ zImage, но никакая утилита не берет его для извлечения....