| Сейчас на форуме: -Sanchez- (+8 невидимых) | 
| eXeL@B —› Основной форум —› Взлом dotNET программ | 
| << 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 49 . 50 . >> | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 30 августа 2010 22:59 · Поправил: s0l  · Личное сообщение · #1 Со времени создания топика много обсудили, во много м разобрались и много осталось за кадром. Решил подшить выкладываемый софт и линки ![]() Инструменты: - бодрый декомпилятор и отладчик - DE-ObfuScatE / Edit IL(Live) / Add payloads / Edit attributes(public/privet) / Copy strong names signing on EXE/DLL - Очень навороченый декомпилер, побробности . Рег-данные: Code: 
 - платный декомпилятор .NET - думаю все знают - есть много полезных вещей - определение защиты - сигнатурный анализатор - Opensource дизассемблер и дебаггер - профайлер и дизассемблер - что то декриптит, но что не понятно(с) zeppe1in - Assembler, Disassembler, Deobfuscator, IL editor and more... - Дампер .net'овских приложений. - трейсер от известного автора инструментов для .net - Opensource комбайн, на подобие SAE. Подробности - Неплохой трейсер для .Net приложений. Умеет делать трейсы не смешивая потоки как KDT. Умеет сравнивать трейсы двух запусков программы Рег-данные: Code: 
 - fix dumps after dumping them whit Dotnet Dumper or other similiar tools and will also fix nasty things: multiple assembly/module definitions, wrong extends, etc. - деобфускатор Статьи с хабры: - Субъективная теоретическая муть с хабры, выдаваемая за обзор обфускаторов(только для фанатов) - вот это уже годная статья, в которой рассматривается ручная обфускация в стихах и картинках - ну не знаю...прописные истины, но приятно, что все это есть на русском языке и нормально оформлено - один только заголовок чего стоит. По сути статья информативная Другое: [url=http://lifeinhex.com/string-decryption-with-de4dot/]String decryption with de4dot[/url - Last edit: 2012-02-17, Links fixed. Jupiter] ![]()  | 
| 
 | 
Создано: 17 апреля 2012 08:21 · Поправил: Fallout  · Личное сообщение · #2 iLnes Помочь для начала бы уменьшать скриншоты или отрезать ненужную часть, а то прям серый квадрат малевича с такой же информативной нагрузкой... никто тебе не поможет восстановить имена классов... кроме автора сие софта.... п.с: извиняюсь за оффтоп...   | Сообщение посчитали полезным: SReg | 
| 
 | 
Создано: 17 апреля 2012 18:03 · Поправил: Airenikus  · Личное сообщение · #3 ILSpy 2.0 Final + src Code: 
 de4dot 1.8.1 Code: 
 ![]()  | 
| 
 | 
Создано: 17 апреля 2012 18:46 · Поправил: sierra  · Личное сообщение · #4 В новых версиях ILSpy теперь уже не будет меню Debugger? Интересно почему убрали. Последняя версия, которую нашел у себя с дебагером, это ILSpy_Master_2.0.0.1571 Вообщето нашел, вот что пишут; However, one thing changed for the binaries distribution: we do not include the debugger addin by default (it is part of the source download). The reason is that it is not stable enough - we´re improving the debugger in SharpDevelop and don´t have the resources to port those changes over to ILSpy just yet. Сам собрал, дебагер появился. ![]()  | 
| 
 | 
Создано: 26 апреля 2012 15:25 · Поправил: Xlab0s  · Личное сообщение · #5  | 
| 
 | 
Создано: 26 апреля 2012 18:59  · Личное сообщение · #6  | 
| 
 | 
Создано: 26 апреля 2012 19:26 · Поправил: Xlab0s  · Личное сообщение · #7  | 
| 
 | 
Создано: 26 апреля 2012 20:29  · Личное сообщение · #8  | 
| 
 | 
Создано: 27 апреля 2012 13:20  · Личное сообщение · #9  | 
| 
 | 
Создано: 01 мая 2012 01:21  · Личное сообщение · #10  | 
| 
 | 
Создано: 04 мая 2012 15:45  · Личное сообщение · #11  | 
| 
 | 
Создано: 04 мая 2012 16:25  · Личное сообщение · #12 Xlab0s пишет: Ещё возник вопрос можно ли поправить ресурсы .net программы что то типа RestoratorА надо. Radialix,Passolo   | Сообщение посчитали полезным: Xlab0s | 
| 
 | 
Создано: 04 мая 2012 17:05  · Личное сообщение · #13  | 
| 
 | 
Создано: 04 мая 2012 17:20  · Личное сообщение · #14  | 
| 
 | 
Создано: 09 мая 2012 17:01  · Личное сообщение · #15 Xlab0s пишет: формы размеры их положение ето в коде надо менять, дот нет форма ето вам не .dfm как в дельфе... хотя надо глядеть детальней - возможно у вас wpf или silverlight аппликация -ето совсем другая песня....   | Сообщение посчитали полезным: Xlab0s | 
| 
 | 
Создано: 14 мая 2012 00:51  · Личное сообщение · #16 New version: 1.8.2 Supports the latest build of Cli_Secure (now called Agile.NET) Supports older Cli_Secure versions (1.x-5) Supports the latest build of MaxtoCode Supports the latest build of DeepSea Updated Eazfuscator.NET deobfuscator Updated Skater.NET string decrypter   | Сообщение посчитали полезным: igorca, Dart Raiden | 
| 
 | 
Создано: 14 мая 2012 20:14  · Личное сообщение · #17  | 
| 
 | 
Создано: 17 мая 2012 09:48  · Личное сообщение · #18  | 
| 
 | 
Создано: 19 мая 2012 18:53  · Личное сообщение · #19  | 
| 
 | 
Создано: 19 мая 2012 20:07  · Личное сообщение · #20 Реальные имена канули в лету....   нету их больше, нету..... и не будет обфускация - необратимый процесс   | Сообщение посчитали полезным: s0x0110 | 
| 
 | 
Создано: 19 мая 2012 20:15 · Поправил: s0x0110  · Личное сообщение · #21  | 
| 
 | 
Создано: 20 мая 2012 01:35  · Личное сообщение · #22  | 
| 
 | 
Создано: 20 мая 2012 01:41  · Личное сообщение · #23  | 
| 
 | 
Создано: 20 мая 2012 02:49 · Поправил: s0x0110  · Личное сообщение · #24 sendersu делал я. de4dot-1.8.3 (он же определил Eazfuscator.NET). Может я что-то не правильно сделал... Подсунул дедоту dll... (В библиотеке изменены только имена (при просмотре в рефлекторе) - типа "BKJBdsbasbXUYKBKsdvwa, VjvgwduYAwdJICHikbdckies") Если же библиотеку просмотреть через VS (обозревателе объектов), то там имена такие, какие и должны быть. Как в обфусцированном файле, так и после обработки дедотом. Однако после деобфускации в рефлекторе отображаются class101, method_01 и подобные. ![]()  | 
| 
 | 
Создано: 20 мая 2012 07:11  · Личное сообщение · #25  | 
| 
 | 
Создано: 20 мая 2012 09:51 · Поправил: ajax  · Личное сообщение · #26  | 
| 
 | 
Создано: 20 мая 2012 15:04 · Поправил: s0x0110  · Личное сообщение · #27 neprovad есть ли способ из pdb вытащить все имена? прикрутить их к либе после деобфускации? загуглил - с редактором pdb туго... sendersu Если имена "канули в лету", почему при вызове метода (который находится в обфусцированной библиотеке) из самописного кода/проекта (к которому подключена эта библиотека), студия/компилятор/среда выполнения понимают что конкретно хочет программер? ![]()  | 
| 
 | 
Создано: 21 мая 2012 09:27  · Личное сообщение · #28 s0x0110, в иду грузи, или даже в олю можно через тернии, они автоматически подхватывают pdb   | Сообщение посчитали полезным: s0x0110 | 
| 
 | 
Создано: 22 мая 2012 15:21  · Личное сообщение · #29 s0x0110 сборка может быть легко приведена в читабельный вид с помощью SAE и ручного переименовывания всех методов и даже полей, займет это от силы полчаса при должном усердии. pdb же легко загрузится в ida, как выше подсказали   | Сообщение посчитали полезным: s0x0110 | 
| 
 | 
Создано: 22 мая 2012 20:12  · Личное сообщение · #30  | 
| 
 | 
Создано: 22 мая 2012 21:44  · Личное сообщение · #31 s0x0110 пишет: студия/компилятор/среда выполнения понимают что конкретно хочет программер? что-то вы недоговариваете попробовал сам - а) если собирать релиз версию - нету пдб-ек (ето и понятно, какой дебаг в релизе) б) собрал дебаг версию - в длл-е есть реф на пдб-ку в) скормил дебаг версию Еазфускатору, он ее пожевал и (внимание!!) пдк-ку удалил г) кормим обфуц. дллку дедоту д) о как, ан нету больше никаких рефов на пдб-ку...... скорей всего когда вы работали в студии, длл-ка была пересобрана и обфускация канула в лету все же, что за задачу вы решаете? в 99.999999999% случаях полчув на руки чужую обфуц. дллку пдб-ки к ней не будет. значит вы что-то делаете на своей дллке ![]() на уровне классов, методов вряд ли получится сопоставить, возможно на уровне метадата полей....   | Сообщение посчитали полезным: s0x0110 | 
| << 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 49 . 50 . >> | 
| eXeL@B —› Основной форум —› Взлом dotNET программ | 
| Эта тема закрыта. Ответы больше не принимаются. | 











 Для печати