init
在哈希算法上,比Findcrypt更好的检测工具,同时生成Frida hook代码。
可以应对如下各种findcrypt找不到或者哈希函数被魔改的情况
通过正则表达式匹配伪C代码中的初始化魔数代码以及哈希运算函数,很粗鲁暴力,所以运行时间会比较长,因为要反编译所有函数,但对哈希算法的检测上效果非常nice。
版权所有:中国计算机学会技术支持:开源发展技术委员会 京ICP备13000930号-9 京公网安备 11010802032778号
findhash
在哈希算法上,比Findcrypt更好的检测工具,同时生成Frida hook代码。
使用方法
试图解决的问题
可以应对如下各种findcrypt找不到或者哈希函数被魔改的情况
原理
通过正则表达式匹配伪C代码中的初始化魔数代码以及哈希运算函数,很粗鲁暴力,所以运行时间会比较长,因为要反编译所有函数,但对哈希算法的检测上效果非常nice。
TODO