| Сейчас на форуме: -Sanchez- (+8 невидимых) | 
| eXeL@B —› Основной форум —› Взлом dotNET программ | 
| << 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 49 . 50 . >> | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 30 августа 2010 22:59 · Поправил: s0l  · Личное сообщение · #1 Со времени создания топика много обсудили, во много м разобрались и много осталось за кадром. Решил подшить выкладываемый софт и линки ![]() Инструменты: - бодрый декомпилятор и отладчик - DE-ObfuScatE / Edit IL(Live) / Add payloads / Edit attributes(public/privet) / Copy strong names signing on EXE/DLL - Очень навороченый декомпилер, побробности . Рег-данные: Code: 
 - платный декомпилятор .NET - думаю все знают - есть много полезных вещей - определение защиты - сигнатурный анализатор - Opensource дизассемблер и дебаггер - профайлер и дизассемблер - что то декриптит, но что не понятно(с) zeppe1in - Assembler, Disassembler, Deobfuscator, IL editor and more... - Дампер .net'овских приложений. - трейсер от известного автора инструментов для .net - Opensource комбайн, на подобие SAE. Подробности - Неплохой трейсер для .Net приложений. Умеет делать трейсы не смешивая потоки как KDT. Умеет сравнивать трейсы двух запусков программы Рег-данные: Code: 
 - fix dumps after dumping them whit Dotnet Dumper or other similiar tools and will also fix nasty things: multiple assembly/module definitions, wrong extends, etc. - деобфускатор Статьи с хабры: - Субъективная теоретическая муть с хабры, выдаваемая за обзор обфускаторов(только для фанатов) - вот это уже годная статья, в которой рассматривается ручная обфускация в стихах и картинках - ну не знаю...прописные истины, но приятно, что все это есть на русском языке и нормально оформлено - один только заголовок чего стоит. По сути статья информативная Другое: [url=http://lifeinhex.com/string-decryption-with-de4dot/]String decryption with de4dot[/url - Last edit: 2012-02-17, Links fixed. Jupiter] ![]()  | 
| 
 | 
Создано: 27 февраля 2012 22:19 · Поправил: zeppe1in  · Личное сообщение · #2 igorca лови. вроде запускается даже. http://www.sendspace.com/file/hqese0 косяк был в том что моно не может найти mscorlib.dll запатчил моно -Sanchez- можно было бы проверить и убедится в том, что Reactor Decryptor никогда строки не декриптил. ----- zzz   | Сообщение посчитали полезным: igorca | 
| 
 | 
Создано: 28 февраля 2012 16:29  · Личное сообщение · #3  | 
| 
 | 
Создано: 28 февраля 2012 23:13  · Личное сообщение · #4  | 
| 
 | 
Создано: 29 февраля 2012 02:15  · Личное сообщение · #5 igorca http://www.sendspace.com/file/zsktam дллка подписана так что весь комплект что бы не парится. а вообще достаточно запустить хоть сае хоть дефодот в студии и сразу видно где исключение бросается и как его исправить. Мне собрать проект труднее было чем пофиксить моно) ----- zzz   | Сообщение посчитали полезным: igorca | 
| 
 | 
Создано: 03 марта 2012 22:46  · Личное сообщение · #6  | 
| 
 | 
Создано: 03 марта 2012 22:49 · Поправил: yanus0  · Личное сообщение · #7  | 
| 
 | 
Создано: 03 марта 2012 23:03 · Поправил: Geograf  · Личное сообщение · #8  | 
| 
 | 
Создано: 03 марта 2012 23:13  · Личное сообщение · #9  | 
| 
 | 
Создано: 03 марта 2012 23:21  · Личное сообщение · #10  | 
| 
 | 
Создано: 04 марта 2012 00:06  · Личное сообщение · #11  | 
| 
 | 
Создано: 04 марта 2012 00:35  · Личное сообщение · #12  | 
| 
 | 
Создано: 04 марта 2012 01:34  · Личное сообщение · #13  | 
| 
 | 
Создано: 04 марта 2012 01:49  · Личное сообщение · #14  | 
| 
 | 
Создано: 05 марта 2012 15:51  · Личное сообщение · #15 Ковыряясь с рефлекторе, нашел редактор ресурсов в reflexil!!!!!!! версия 1.3 0_о а то уж думал сам писать) Чтобы его открыть нужно перейти в ресурсы и активировать reflexil. Можно сохранять и добавлять.   | Сообщение посчитали полезным: -Sanchez- | 
| 
 | 
Создано: 07 марта 2012 00:03  · Личное сообщение · #16  | 
| 
 | 
Создано: 10 марта 2012 10:50  · Личное сообщение · #17  | 
| 
 | 
Создано: 10 марта 2012 11:22  · Личное сообщение · #18 de4dot 1.7.1: Added support for latest Eazfuscator.NET (3.3) MaxtoCode name regex was updated Fixed two renamer bugs   | Сообщение посчитали полезным: igorca | 
| 
 | 
Создано: 10 марта 2012 11:25 · Поправил: NikolayD  · Личное сообщение · #19  | 
| 
 | 
Создано: 10 марта 2012 11:31  · Личное сообщение · #20  | 
| 
 | 
Создано: 10 марта 2012 16:25 · Поправил: Brad  · Личное сообщение · #21 Всем доброго времени суток. Начну, пожалуй, сразу с проблемы: Есть такая программа-бот для онлайновой игрулины WoW . Защита DotNet Reactor v4.X. Способов я перепробовал кучу, но найти механизм активации так и не смог. Использовал следущее - IDA Pro Advanced (32-bit), HDasm, Resource Hacker, winhexru, Reg\Filemon, ArtMoney. Пытался даже перелопатить механизм работы кейгена от старой версии, написанием которого занимался разработчик(и) этого самого бота. Но и там фига с маслом. В IDA есть структура главного исполняемого файла бота (в виде дерева). Я так и не сообразил, которая из процедур вызывает проверку активации программы (по-идее она должна быть в числе первых, искал по адресу в HEXe - тоже ноль). Если еще что-то нужно по-подробнее описать, говорите. Далее, после некоторых манипуляций, а именно: создание дампа exe-шника бота в DotNet Dumper(чек-боксы выбраны на Dump Native и Smart Dump), деобфусцирования Reactor Decryptor'ом, фикса заголовков и попытке открыть полученный на выходе файл в .NET Reflector'e он выдает следующее: Code: 
 Где и что я упустил? ![]()  | 
| 
 | 
Создано: 10 марта 2012 16:49  · Личное сообщение · #22  | 
| 
 | 
Создано: 10 марта 2012 17:24 · Поправил: sendersu  · Личное сообщение · #23 Brad улыбнул метод решения задачи Code: 
 прямиком на дропбокс какого-то юзера, а что если завтра там кхм окажется что-то другое? ![]() 2) ваш бот требует (нагло причем, не дает выйти пока не найдет! пришлось убивать...) директорию установленной игры WoW где ето берется? 3)защита похоже сидит в музикальной длл  
  | Сообщение посчитали полезным: Brad | 
| 
 | 
Создано: 10 марта 2012 17:33 · Поправил: Vovan666  · Личное сообщение · #24 sendersu пишет: 2) ваш бот требует (нагло причем, не дает выйти пока не найдет! пришлось убивать...) директорию установленной игры WoW где ето берется? Создай папку с пустым wow.exe проверка реги ищется по "registration.re" Brad Парой постов выше твоего лежит прекрасный распаковщик реактора   | Сообщение посчитали полезным: Brad | 
| 
 | 
Создано: 10 марта 2012 17:37 · Поправил: Brad  · Личное сообщение · #25 sendersu пишет: прямиком на дропбокс какого-то юзера, а что если завтра там кхм окажется что-то другое? Ну может это и подстава, но такие вещи я всегда с официальных ресурсов беру =) sendersu пишет: 2) ваш бот требует (нагло причем, не дает выйти пока не найдет! пришлось убивать...) директорию установленной игры WoW где ето берется? Ну, для начала желательно установить игру. Или просто создать в папке с ботом wowpath.txt со следующим содержанием Code: 
 Я тоже сначала на музыкальную длльку погрешил, но потом этот вариант как-то не рассматривал. ![]()  | 
| 
 | 
Создано: 10 марта 2012 17:54 · Поправил: Brad  · Личное сообщение · #26 Vovan666 пишет: Парой постов выше твоего лежит прекрасный распаковщик реактора Все мануалы, которые я нашел, на английском языке. Можете попроще объяснить как им воспользоваться в данном случае? Что делал я: Скинул в папку с ботом папку с дечдотом, запустил CMD(ибо через родной ехешник не получилось, пишет про закрытие), сменил директорию через CD, запустил ехе с параметром -r, он просканировал и выдал ERROR: Missing options value. UPD Пардон муа, я так понимаю, нужно набирать ВСЕ команды последовательно и уже с ними запускать проверку? ![]()  | 
| 
 | 
Создано: 10 марта 2012 18:00  · Личное сообщение · #27  | 
| 
 | 
Создано: 10 марта 2012 18:02 · Поправил: Brad  · Личное сообщение · #28  | 
| 
 | 
Создано: 10 марта 2012 18:02  · Личное сообщение · #29  | 
| 
 | 
Создано: 10 марта 2012 18:07  · Личное сообщение · #30  | 
| 
 | 
Создано: 10 марта 2012 18:45  · Личное сообщение · #31  | 
| << 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 49 . 50 . >> | 
| eXeL@B —› Основной форум —› Взлом dotNET программ | 
| Эта тема закрыта. Ответы больше не принимаются. | 









 Для печати