又开测了,跟上一测相比,xor变了一下,加了unitycn
并没有加unitycn,这里flag是0x0243,对于2021.3.16的话unitycn的flag是0x0400
hh没研究过unitycn这个,我用aelurum的as提示cn加密,误报了?
发个文件我看看,按说不会误报
xor解密后并没有什么问题? 样本:12.44 MB file on MEGA
试了一下,能正常加载,复现不出来了,那可能是当时我拖错资源了还是别的原因