| Сейчас на форуме: -Sanchez- (+8 невидимых) |
| eXeL@B —› Основной форум —› Взлом dotNET программ |
| << 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 49 . 50 . >> |
| Посл.ответ | Сообщение |
|
|
Создано: 30 августа 2010 22:59 · Поправил: s0l · Личное сообщение · #1 Со времени создания топика много обсудили, во много м разобрались и много осталось за кадром. Решил подшить выкладываемый софт и линки ![]() Инструменты: - бодрый декомпилятор и отладчик - DE-ObfuScatE / Edit IL(Live) / Add payloads / Edit attributes(public/privet) / Copy strong names signing on EXE/DLL - Очень навороченый декомпилер, побробности . Рег-данные: Code:
- платный декомпилятор .NET - думаю все знают - есть много полезных вещей - определение защиты - сигнатурный анализатор - Opensource дизассемблер и дебаггер - профайлер и дизассемблер - что то декриптит, но что не понятно(с) zeppe1in - Assembler, Disassembler, Deobfuscator, IL editor and more... - Дампер .net'овских приложений. - трейсер от известного автора инструментов для .net - Opensource комбайн, на подобие SAE. Подробности - Неплохой трейсер для .Net приложений. Умеет делать трейсы не смешивая потоки как KDT. Умеет сравнивать трейсы двух запусков программы Рег-данные: Code:
- fix dumps after dumping them whit Dotnet Dumper or other similiar tools and will also fix nasty things: multiple assembly/module definitions, wrong extends, etc. - деобфускатор Статьи с хабры: - Субъективная теоретическая муть с хабры, выдаваемая за обзор обфускаторов(только для фанатов) - вот это уже годная статья, в которой рассматривается ручная обфускация в стихах и картинках - ну не знаю...прописные истины, но приятно, что все это есть на русском языке и нормально оформлено - один только заголовок чего стоит. По сути статья информативная Другое: [url=http://lifeinhex.com/string-decryption-with-de4dot/]String decryption with de4dot[/url - Last edit: 2012-02-17, Links fixed. Jupiter] ![]() |
|
|
Создано: 07 апреля 2013 00:40 · Личное сообщение · #2 |
|
|
Создано: 07 апреля 2013 15:48 · Личное сообщение · #3 Archer по моему пора по дотнету заводить отдельный раздел форума. В одной теме можно выкладывать новый софт, во второй вопросы новичков, со временем появятся и другие темы. Честно говоря заходить в эту свалку влом. ----- have a nice day | Сообщение посчитали полезным: sivorog, Exaktus_, Mishar_Hacker, ZaZa, sendersu |
|
|
Создано: 07 апреля 2013 18:30 · Личное сообщение · #4 |
|
|
Создано: 07 апреля 2013 18:41 · Поправил: Модератор · Личное сообщение · #5 Есть есть предложение создать подраздел-вынесите всё же лучше этот вопрос в топик предложений по улучшению форума. А этот топик оставьте под .нет и хватит тут гонять уже не по теме топика. | Сообщение посчитали полезным: Mishar_Hacker, WhiteGuy |
|
|
Создано: 08 апреля 2013 11:55 · Поправил: ZaZa · Личное сообщение · #6 NikolayD пишет: Для начинающих --> Demystifying Dot NET Reverse Engineering <--. ZaZa пишет: Перевел бы кто... Сразу вопросов бы меньше стало... Сам все попробовал, не читая ) А вот и перевод появился: ----- One death is a tragedy, one million is a statistic. | Сообщение посчитали полезным: SReg, igorca |
|
|
Создано: 09 апреля 2013 19:23 · Личное сообщение · #7 Посоветуйте где искать ответ на следующий вопрос Как указать dll написанной на c# явно Entrypoint? А нужно мне это для того чтобы не используя loadlibrary загрузить эту самую dll в память и послать ей DLL_PROCESS_ATTACH по аналогии с DllMain. (инициализацию заголовка, импорта, экспорта уже сделал) Написал витиевато но помоему понятно ![]() |
|
|
Создано: 09 апреля 2013 20:47 · Личное сообщение · #8 |
|
|
Создано: 10 апреля 2013 14:23 · Личное сообщение · #9 yanus0 пишет: Это невозможно Не все так просто друг.Показываю работающую схему код лоадера написанный не на Net (все работает) - стандартная схема LoadLibrary(Net Dll) загружаем Net dll GetProcAddress ("export function in Net Module") получаем адрес нужной мне функции из Net dll exec "export function in Net Module" ну и собственно старт моей функции из Net Dll!!! FreeLibrary(Net Dll) Показываю НЕ работающую схему () -Берем Net dll к примеру из ресурсов лоадера затем -LoadLibraryFromMemory (востанавливаем заголовки, выделяем память, востанавливаем таблицы импорта и ехпорта, R/W секциям и остальную тряхомудь...) -делаем getprocaddressfromMem() получаем адрес нужной мне функции из Net dll -- все работает адрес возвращает!!!! -делаем exec моей функции и вот тут падаем!!!! В чем проблема не понимаю ведь все до этого момента работаетYanus0 посоветуй что нибудь.Может делал уже такой лоадер )))) ![]() |
|
|
Создано: 10 апреля 2013 17:38 · Поправил: ajax · Личное сообщение · #10 |
|
|
Создано: 10 апреля 2013 17:40 · Поправил: Medsft · Личное сообщение · #11 |
|
|
Создано: 17 апреля 2013 23:10 · Поправил: Mishar_Hacker · Личное сообщение · #12 |
|
|
Создано: 18 апреля 2013 12:50 · Личное сообщение · #13 Законфуженный файл с максимальными опциями оно не понимает. Но если его сначала обработать de4dotом, то код вытянуть можно. ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: Mishar_Hacker |
|
|
Создано: 23 апреля 2013 00:50 · Личное сообщение · #14 Medsft пишет: Как указать dll написанной на c# явно Entrypoint? Думаю будет интересно: или | Сообщение посчитали полезным: Medsft |
|
|
Создано: 23 апреля 2013 11:47 · Личное сообщение · #15 |
|
|
Создано: 23 апреля 2013 16:54 · Личное сообщение · #16 |
|
|
Создано: 24 апреля 2013 08:37 · Личное сообщение · #17 |
|
|
Создано: 24 апреля 2013 16:18 · Поправил: Medsft · Личное сообщение · #18 |
|
|
Создано: 14 мая 2013 19:11 · Личное сообщение · #19 |
|
|
Создано: 14 мая 2013 23:56 · Поправил: sierra · Личное сообщение · #20 |
|
|
Создано: 15 мая 2013 01:04 · Личное сообщение · #21 |
|
|
Создано: 15 мая 2013 10:30 · Личное сообщение · #22 |
|
|
Создано: 15 мая 2013 11:08 · Личное сообщение · #23 |
|
|
Создано: 15 мая 2013 21:37 · Поправил: sierra · Личное сообщение · #24 |
|
|
Создано: 15 мая 2013 22:07 · Личное сообщение · #25 |
|
|
Создано: 15 мая 2013 22:30 · Личное сообщение · #26 |
|
|
Создано: 16 мая 2013 07:39 · Личное сообщение · #27 |
|
|
Создано: 17 мая 2013 11:26 · Личное сообщение · #28 |
|
|
Создано: 19 мая 2013 22:10 · Личное сообщение · #29 ----- От многой мудрости много скорби, и умножающий знание умножает печаль | Сообщение посчитали полезным: 4kusNick |
|
|
Создано: 26 мая 2013 00:25 · Личное сообщение · #30 |
|
|
Создано: 02 июня 2013 15:49 · Поправил: mysterio · Личное сообщение · #31 |
| << 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 49 . 50 . >> |
| eXeL@B —› Основной форум —› Взлом dotNET программ |
| Эта тема закрыта. Ответы больше не принимаются. |












ведь все до этого момента работает





Для печати