Universal Fixer 1.0 - fix dumps after dumping them whit Dotnet Dumper or other similiar tools and will also fix nasty things: multiple assembly/module definitions, wrong extends, etc. iMPROVE .NET Deobfuscator - деобфускатор
Всем привет! Есть программа написанная на .Net. Закрыта Reactor 4.3.1.0. В общем поступаю следующим образом: Снимаю дамп памяти Net Dumper'ом, патчу полученный exe'шник reactor decryptor'ом, сверху Universal Fixer'ом. После всего пытаюсь деобфускатором открыть полученный экзешник в SAE. В процессе деобфускации в логе появляются ошибки: " Could not find any resources appropriate for the specified culture or the neutral culture...". Это значит нужно востанавливать таблицу импорта? Какими средствами это лучше сделать?
kreolx 1. Вместо всех этих плясок с бубном попробуй de4dot 2. Дамп нужно снимать только в случае если decrypter не справится. В деобфускаторе SAE по умолчанию могут стоять лишние галки, поиграйся с настройками.
kreolx, реактор запатчить можно, даже не снимая его, сначала деобфусцируй файл (не обязательно, чтоб он запускался), найди место, где надо патчить, потом по сигнатурам найди это место в оригинальном файле и патчи.
Powerful, Free .NET Decompiler. Forever. JustDecompile is a new, free developer productivity tool for easy .NET assembly browsing and decompiling. JustDecompile builds on Telerik's years of experience in code analysis and developer productivity tools. JustDecompile lets you effortlessly explore and analyze compiled .NET assemblies, decompiling code with the simple click of a button.
взять http://www.telerik.com/products/decompiler.aspx
инсталятор красиво сделали, если все остальное также ..... http://rghost.net/36577350.view
need help! как получить тела методов из P1.dll ? там Xenocod'ом пошифрованы строки и походу ресурсы, а сверху наложили DNGuard HVM чтобы пошифровать методы. Декодировка методов идет через рантайм библу DNGuard'а - Os.dll ни de4dot ни JitDumper мне не помог получить тела методов из P1.dll --> Link <--
zeppe1in Это из-за DNGuard'а его не открыть RVA методов указывают хз куда но после прохода de4dot'ом по P1.dll - он в рефлектор грузится, только там все методы заменены на переходники в Os.dll (рантайм библиотека DNGuard'а), которая и производит выполнение методов
yanus0 навскидку ildasm разобрали свою асемблю использовать какойто редактор, например древний Resourcer for DotNet (когда-то шел вместе с Рефлектором) ilasm собрали назад
Сборка не секретная, пока отложил, зашел с другого боку. Если не получиться, то выложу. Спасибо за отзыв. И да, нашел сорсы ildasm и ilasm. Не понятно почему нет еще аналога reshack для .Net...
yanus0 пишет: почему нет еще аналога reshack для .Net. ет точно! ниша пустая! думаю автор станет столь же известен как и автор ResHacker (кстати о птичках - наткнулся на днях на ето - http://rammichael.com/resource-hacker-fx)
Подскажите,пожалуйста,имеется программа http://sderni.ru/112685 DotNetID и DNID не определяют обфускатор. При деобфускации с помощью SAE выдаёт ошибку при сохранении файла.Если патчить в SAE и потом попытаться сохранить-ошибка.Про возможность патчить в хекс-редакторе знаю Но а)интересует именно почему SAE не может сохранить эту сборку б)что за обфускатор используется
sendersu->.NET Reactor поверх Странно,обычно при использовании net Reactora тела методов пустые,а здесь только строки пошифрованы. Чем моджо попробовать расшифровать строки?Нужно только расшифровать,пусть даже сам екзешник будет нерабочим sendersu->использование Microsoft.WindowsCE.Forms, Microsoft.WindowsMobile.Utilities о чем то намекает О чём?Что программа для кпк я и так в курсе