-1
学校プロジェクトを分析するマルウェアサンプルがあります。ペイロードは0xBABEBABEで4バイト(DWORD)ごとに排他的論理和をとります。最初の4バイトを排他的論理和(XOR)すると0x4D5A9000(MZヘッダー)が返されたことが分かりました。私はファイルを解読できるようにプロセスを自動化するスクリプトが必要です。Pythonで各4バイト(DWORD)と0xBABEBABEでXORを読む
xor_key = 0xfe
result = bytearray('')
with open("myfile.bin","rb") as encoded_file:
for one_byte in encoded_file.read():
result.append(one_byte^xor_key)
しかし、一度に1バイトのデータについては、この唯一の作品:
は、ここで私はこれまでにしようとしているものです。
あなたは
オーケーいつの日か、このような問題に実行する場合、これが役立つかもしれないありがとう。あなた自身ですでにこれを解決しようとしましたか?もしそうなら、どこに正確にこだわったのですか?私は一般的に、人々は「私のためにこのコードを作ってください」というリクエストにはあまりうまく反応しませんが、これはやってみましたが、助けてください "-requests ;-) – Carpetsmoker
あなたの質問を編集し、試した内容をコメントに入れてください;-) – Carpetsmoker
ありがとう@Carpetsmoker :) –