在10月底到11月的plsql病毒分析中,顺便弄了此工具方便使用wrap加密后的存储过程解密. HC把乱糟糟的代码重编译了下,使用起来更简单了。
关于这个解密原理很简单,ITPUB有很详细的说明,这里就不刨根究底了。
给予10,11g plsql 解密指引参考:
http://www.itpub.net/thread-1154232-1-1.html
9I的plsql解密原理参考:
http://www.blackhat.com/presentations/bh-usa-06/BH-US-06-Finnigan.pdf
用界面太弱了(其实我们懒),所以还是纯命令行格式.注意路径.