通过频率分析帮助猜测文件256字节XOR密钥的工具。
usage: NoMoreXOR.py [-h] [-a] [-c] [-xor key] [-g] [-o outfile] [-y YARARULES]
Path
通过频率分析帮助猜测文件256字节XOR密钥的工具。
positional arguments:
Path 要分析的文件路径
optional arguments:
-h, --help 显示此帮助信息并退出
-a, --analyze 自动分析指定文件,查找所有可能的XOR密钥,然后逐一应用并使用YARA扫描,以尝试确定正确的XOR密钥(需要输出文件)
-c, --convert 将输入文件转换为十六进制文件(需要输出文件)
-xor key 使用提供的XOR密钥对文件进行异或操作(需要输出文件)
-g, --guess 输出十六进制文件的信息,包括最常见的字符和可能的SHA256密钥
-o outfile, --out outfile
要创建的输出文件名
-y YARARULES, --yararules YARARULES
自动分析时使用的YARA规则路径(若与硬编码规则不同)
你可以在这篇博客文章中找到更多信息。