RE Petition 老规矩,先查壳 无壳就直接分析 一看是看到这里我是有点懵逼的,但是看完其他函数发现,都是一样的形式 像这样: 这里应该是一种代码混淆,而主要内容就只是7和0x66进行xor 所以我们从头开始(start开始)根据函数调用顺序分析,依次输出异或结果,发现端倪: !