远程控制加密流程

时间:2025-03-19 10:39:09

生成器部分

 

生成器中获取用户输入的KEY,在捆绑各个文件时使用KEY进行加密,其中INI配置文件不用加密,或者使用固定密钥加密。

 

安装程序部分

 

安装程序先从自身读取INI文件从里面读到KEY并保存到注册表,然后释放出各个文件,每个文件使用KEY进行解密,其中不用解密,因为的解密放到DLL劫持中实现。

 

DLL劫持部分

 

DLL被加载后,会从注册表中,读取KEY,使用读到的KEY进行解密,并加载。

 

 

部分

 

在两个地方使用KEY,在接收插件时,使用KEY进行加密,在LOAD插件时使用KEY进行解密。