逆向工程 SCE .pkg 文件

逆向工程 固件 文件格式 解压 二元诊断
2021-07-01 15:09:09

详细说明,我需要帮助解压缩 SCE(索尼计算机娱乐).pkg 文件。我使用 010 Editor 发现了同一文件的多个版本(由索尼在两年内发布)之间的几种常见模式,但不太清楚我在看什么。

以下是相隔两天发布的两个版本的“package_data02.pkg”之间的匹配: 文件使用小端,这些文件使用的是 ANSI 字符集(我也使用 UTF-8 和 Unicode 查看了它们)

匹配的地址和大小 在此处输入图片说明

我已经发现匹配项是文件结构的一部分,因为它们的起始地址和深度在过去两年发布的所有 ~300 个 .pkg 文件中共享。

我的问题是:我可以使用迄今为止收集到的信息来找到解压缩 .pkg 中数据的方法吗?(如果有帮助,我希望找到可执行文件或 .c 源文件)

关于最初发布的问题:

我最初是在寻求一种使用十六进制转储的方法来通过 AES 加密来利用我的方式,后来发现不仅 .pkgs 仅被压缩,而且我还可以访问加密密钥。哎呀...

0个回答
没有发现任何回复~