Сейчас на форуме: -Sanchez- (+8 невидимых)

 eXeL@B —› Основной форум —› Взлом dotNET программ
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 49 . 50 . >>
Посл.ответ Сообщение

Ранг: 60.6 (постоянный), 20thx
Активность: 0.070
Статус: Участник

Создано: 30 августа 2010 22:59 · Поправил: s0l
· Личное сообщение · #1

Со времени создания топика много обсудили, во много м разобрались и много осталось за кадром. Решил подшить выкладываемый софт и линки

Инструменты:

dnSpy - бодрый декомпилятор и отладчик тут беты

Gray Wolf - DE-ObfuScatE / Edit IL(Live) / Add payloads / Edit attributes(public/privet) / Copy strong names signing on EXE/DLL
ReSharper 6.0 Build 2093 Pre-Release - Очень навороченый декомпилер, побробности --> ТУТ <--.
Рег-данные:
Code:
  1. User Name: ReSharper EAP User
  2. License Key: 0-A60kqsqDMPkvPrLC3bz1/jmns4/DAUV6
  3. which is valid until 31 March 2010

Reflector 8.3.3.115 - платный декомпилятор .NET 8.3.0.95 + (дополнение к нему)
Седьмая версия рефлектора - думаю все знают
Сборка Add-in'ов для Reflector - есть много полезных вещей
.Net ID 1.0.0.3 - определение защиты
DNiD by Rue - сигнатурный анализатор
Dotnet IL Editor (DILE)- Opensource дизассемблер и дебаггер
Xenocode Fox Code Analyzer- профайлер и дизассемблер
Reactor Decryptor 1.7 - что то декриптит, но что не понятно(с) zeppe1in
Simple Assembly Explor (SAE) - Assembler, Disassembler, Deobfuscator, IL editor and more...
DotNet Dumper 1.0 - Дампер .net'овских приложений. Подробное описание
Kurapica dotNET Tracer 1.1 - трейсер от известного автора инструментов для .net
ILSpy 1.0.0.481 - Opensource комбайн, на подобие SAE. Подробности тут
dotTrace Performance 4.0.665.4 - Неплохой трейсер для .Net приложений. Умеет делать трейсы не смешивая потоки как KDT. Умеет сравнивать трейсы двух запусков программы
Рег-данные:
Code:
  1. Name: exelab
  2. Serial: OLgDSHG0hJghkLdXYJh1IjM3ytMrqKcn

Universal Fixer 1.0 - fix dumps after dumping them whit Dotnet Dumper or other similiar tools and will also fix nasty things: multiple assembly/module definitions, wrong extends, etc.
iMPROVE .NET Deobfuscator - деобфускатор


ConfuserDumper
ConfuserDelegateKiller
CodeCrackerTools: ConfuserMethodsDecryptor, ConfuserDelegateKiller, ConfuserStringDecryptor, MegaDumper, etc.

Статьи с хабры:
Защита .NET приложений - Субъективная теоретическая муть с хабры, выдаваемая за обзор обфускаторов(только для фанатов)
Как обмануть NET.Reflector - вот это уже годная статья, в которой рассматривается ручная обфускация в стихах и картинках
Взлом программ для чайников - ну не знаю...прописные истины, но приятно, что все это есть на русском языке и нормально оформлено
Реверс-инжиниринг обфусцированной сборки .NET - один только заголовок чего стоит. По сути статья информативная
Инъекции MSIL кода в стороннюю сборку при помощи Mono.Cecil. Реализация принципов АОП в NET
Избавление .NET программы от регистрации на примере BEM
Снимаем дамп объектов с памяти .Net приложения

Другое:
.NET Reflector v7.0.0.198 (C# Source by wangshy)
[url=http://lifeinhex.com/string-decryption-with-de4dot/]String decryption with de4dot[/url

-

Last edit: 2012-02-17, Links fixed. Jupiter]



Ранг: 45.7 (посетитель), 40thx
Активность: 0.030
Статус: Участник

Создано: 09 марта 2013 03:54
· Личное сообщение · #2

4kusNick пишет:
Однако, в сети уже полно инфы по распаковке и обработке версии 1.9.

На youtube уже и мультики есть по распаковке http://www.youtube.com/watch?v=nFHZ0cJJuNk и http://www.youtube.com/watch?v=2FWkeFJtqac



Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 10 марта 2013 02:24
· Личное сообщение · #3

Помимо DotNet Resolver какие из утилит работают с метаинформацией?
В частности - чтоб показывало RVA нативных методов.

-----
старый пень





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 10 марта 2013 10:58
· Личное сообщение · #4

igorca пишет:
На youtube уже и мультики есть по распаковке http://www.youtube.com/watch?v=nFHZ0cJJuNk и http://www.youtube.com/watch?v=2FWkeFJtqac


кое-какой софт из мультиков есть здесь:

http://www.softwaresprogramming.com/2013/01/delegatekiller-for-confuser.html

-----
[nice coder and reverser]




Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 10 марта 2013 11:26
· Личное сообщение · #5

Delegatekiller это вроде от автора CodeCracker который на tuts4you он всяких тулз наклепал к Confuser и .Net в том числе.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 10 марта 2013 11:33
· Личное сообщение · #6

NikolayD угу, кто зареген, весь этот софт есть на tuts4you и несколько мануалов, по анпаку и деобсфуркации.

-----
[nice coder and reverser]




Ранг: 81.0 (постоянный), 88thx
Активность: 0.070.02
Статус: Участник

Создано: 10 марта 2013 14:23 · Поправил: uncleua
· Личное сообщение · #7

Hellspawn
кое-какой софт из мультиков есть здесь:
http://www.softwaresprogramming.com/2013/01/delegatekiller-for-confuser.html

Тогда уж этот пакет тянуть - http://www.softwaresprogramming.com/2013/02/collection-of-dotnet-tools.html

http://www.filefactory.com/file/gmwg1047h4r/n/CodeCrackerTools.rar




Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 25 марта 2013 20:03
· Личное сообщение · #8

Дайте информации по анпаку Confuser.... Попробовал все утилиты, просмотрел все ролики Ничего не канает... Какая-то тестовая, приватная, утилита не находится (ConfuserDumper)... Признаюсь, сам не умею распаковывать, но очень хочу научиться!

-----
One death is a tragedy, one million is a statistic.


| Сообщение посчитали полезным: nick8606, Jaa, coder13, Exaktus_

Ранг: 20.9 (новичок), 4thx
Активность: 0.010
Статус: Участник

Создано: 26 марта 2013 23:39 · Поправил: Exaktus_
· Личное сообщение · #9

ZaZa пишет:
Дайте информации по анпаку Confuser

Тут уже кидали ссылку:
4kusNick пишет:
http://board.b-at-s.info/showtopic=8961 (требуется регистрация).
Тутор(хардкорный вариант) и информация.
Тутор упрощенно-автоматизированный, зеркало. (На Win7 цель надо запускать в режиме совместимости с WinXPSP3, а лучше под виртуалкой с ХР). Самый простой вариант.
Скринкаст по ручному дампу.
Видео по анпаку. - у меня с последней версией Confuser не получилось.
Видео по анпаку #2.

ConfuserDumper
ConfuserDelegateKiller
CodeCrackerTools: ConfuserMethodsDecryptor, ConfuserDelegateKiller, ConfuserStringDecryptor, MegaDumper, etc.

Анпакеры для старых версий : раз, два, три.

| Сообщение посчитали полезным: nick8606, Jaa, ZaZa


Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 27 марта 2013 08:22 · Поправил: ZaZa
· Личное сообщение · #10

Поправьте шапку, плиз, для последующего поколения

Mishar_Hacker пишет:
Получилось?Анпакнуть?

Да, получилось... Файл тоже не рабочий, как и у Vovan666, но все видно, как на ладони... Вот только нахер нужно что-то дальше с ним делать... Нет смысла...
Отсюда вывод: полагаться на пакер/обфускатор не надо!

-----
One death is a tragedy, one million is a statistic.




Ранг: 88.2 (постоянный), 58thx
Активность: 0.110.04
Статус: Участник

Создано: 27 марта 2013 14:00
· Личное сообщение · #11

ZaZa
Получилось?Анпакнуть?



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 27 марта 2013 14:26
· Личное сообщение · #12

Mishar_Hacker

если ты про свой крякмис, то я его давно рапаковал, правда файл нерабочий, но все расшифровано и кейген написать можно, только неохото.

| Сообщение посчитали полезным: DimitarSerg, ZaZa, Jaa

Ранг: 88.2 (постоянный), 58thx
Активность: 0.110.04
Статус: Участник

Создано: 27 марта 2013 19:59
· Личное сообщение · #13

Vovan666
А можно узнать как?



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 27 марта 2013 20:47
· Личное сообщение · #14

по какому-то из туторов.



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 марта 2013 12:58
· Личное сообщение · #15

Пытался сдампить с помощью ольки, но потерпел поражение.
Не пойму куда ставить бряк, секций четыре, а в скринкасте пять.
Подскажите пожалуйста, куда поставить бряк.


faef_30.03.2013_EXELAB.rU.tgz - Безимени-1.jpg



Ранг: 88.2 (постоянный), 58thx
Активность: 0.110.04
Статус: Участник

Создано: 30 марта 2013 16:00 · Поправил: Mishar_Hacker
· Личное сообщение · #16

WhiteGuy
Для этого есть Плагин Для оли!
OllyDump
http://tuts4you.com/download.php?view.87
http://tuts4you.com/download.php?view.88



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 марта 2013 16:05
· Личное сообщение · #17

Mishar_Hacker, подскажи название или лин скинь



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 марта 2013 16:26
· Личное сообщение · #18

Mishar_Hacker, зачем мне плагины для дампа? там секции не хватает.



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 30 марта 2013 19:27
· Личное сообщение · #19

WhiteGuy
Какой секции? и для чего и чего тебе нужен дамп? гадание по фотографии тут не работает.



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 марта 2013 19:51
· Личное сообщение · #20

WhiteGuy, скинул в личку. Для снятия confuser 1.9



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 02 апреля 2013 10:16
· Личное сообщение · #21

Для начинающих --> Demystifying Dot NET Reverse Engineering <--.

| Сообщение посчитали полезным: ZaZa, nick8606, plutos


Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 02 апреля 2013 13:18 · Поправил: ZaZa
· Личное сообщение · #22

NikolayD
Перевел бы кто... Сразу вопросов бы меньше стало... Сам все попробовал, не читая )

r_e пишет:
А что там переводить? Как сборку в рефлектор загрузить?Там по картинкам все понятно. В тексте, в основном, вода.

Да, я то не против... Новичкам, да еще и не знающим языки зарубежные, тяжко будет...

-----
One death is a tragedy, one million is a statistic.




Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 02 апреля 2013 13:51
· Личное сообщение · #23

ZaZa
А что там переводить? Как сборку в рефлектор загрузить?
Там по картинкам все понятно. В тексте, в основном, вода.

-----
старый пень





Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 04 апреля 2013 07:36 · Поправил: ZaZa
· Личное сообщение · #24

Инъекция кода в .NET: --> Ninject [Open source dependency injector for .NET]<--

Интересная штука, поражают его имена классов, процедур и т.д.:
Code:
  1. class Samurai
  2. {
  3.     readonly Sword sword;
  4.     public Samurai() 
  5.     {
  6.         this.sword = new Sword();
  7.     }
  8.  
  9.     public void Attack(string target)
  10.     {
  11.         this.sword.Hit(target);
  12.     }
  13. }


-----
One death is a tragedy, one million is a statistic.


| Сообщение посчитали полезным: sendersu

Ранг: 137.9 (ветеран), 45thx
Активность: 0.080
Статус: Участник

Создано: 04 апреля 2013 21:00
· Личное сообщение · #25

Вот такую штуку еще встретил. Не тестировал.
--> CInject <-- + на --> codeplex<--
CInject (or CodeInject) allows code injection into any managed assembly without disassembling and recompiling it. It eases the inevitable task of injecting any code in single or multiple methods in one or many assemblies to intercept code for almost any purpose.

When using CInject, you do not require any knowledge of the target application. You can create your own injectors very easily and inject them in any target assembly/executable. An example is provided with this application.




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 05 апреля 2013 17:49
· Личное сообщение · #26

Доступен ранний билд dotPeek 1.1:
http://confluence.jetbrains.com/display/NETPEEK/dotPeek+1.1+Early+Access+Builds
Что нового: http://habrahabr.ru/company/JetBrains/blog/175351/

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.


| Сообщение посчитали полезным: ZaZa, nick8606


Ранг: 218.9 (наставник), 42thx
Активность: 0.160
Статус: Участник
dotnet

Создано: 06 апреля 2013 20:42
· Личное сообщение · #27

4kusNick

http://exelab.ru/f/action=vthread&forum=3&topic=21318

PS: Эта тема свалка, врятли кто то ее читает.

-----
have a nice day




Ранг: 34.1 (посетитель), 118thx
Активность: 0.040.01
Статус: Участник

Создано: 06 апреля 2013 20:57
· Личное сообщение · #28

Лучше эта свалка, чем отдельная тема из двух постов, затерявшаяся в глубинах форума.




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 06 апреля 2013 21:07
· Личное сообщение · #29

Да эта тема ничего, только вот шапку бы в порядке держать - и будет самое то вообще.

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.




Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 06 апреля 2013 21:33
· Личное сообщение · #30

4kusNick пишет:
Да эта тема ничего, только вот шапку бы в порядке держать


Обеими руками за
ето хорош что по дот нету одна тема, так же и по яве надо и по флешу и тд
не надо будет потом искать 100 топиков
а так версия для печати - и все, пошел data mining




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 06 апреля 2013 21:40
· Личное сообщение · #31

Судя по тому, что от автора топика не было постов уже больше года. А править пост, в том числе и первый в топике, могут только его автор и модераторы. Кидайте в личку модераторам обновлённое содержимое поста, исправим.


<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 49 . 50 . >>
 eXeL@B —› Основной форум —› Взлом dotNET программ
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати