| Сейчас на форуме: -Sanchez- (+8 невидимых) |
| eXeL@B —› Основной форум —› Взлом dotNET программ |
| << 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 ... 49 . 50 . >> |
| Посл.ответ | Сообщение |
|
|
Создано: 30 августа 2010 22:59 · Поправил: s0l · Личное сообщение · #1 Со времени создания топика много обсудили, во много м разобрались и много осталось за кадром. Решил подшить выкладываемый софт и линки ![]() Инструменты: - бодрый декомпилятор и отладчик - DE-ObfuScatE / Edit IL(Live) / Add payloads / Edit attributes(public/privet) / Copy strong names signing on EXE/DLL - Очень навороченый декомпилер, побробности . Рег-данные: Code:
- платный декомпилятор .NET - думаю все знают - есть много полезных вещей - определение защиты - сигнатурный анализатор - Opensource дизассемблер и дебаггер - профайлер и дизассемблер - что то декриптит, но что не понятно(с) zeppe1in - Assembler, Disassembler, Deobfuscator, IL editor and more... - Дампер .net'овских приложений. - трейсер от известного автора инструментов для .net - Opensource комбайн, на подобие SAE. Подробности - Неплохой трейсер для .Net приложений. Умеет делать трейсы не смешивая потоки как KDT. Умеет сравнивать трейсы двух запусков программы Рег-данные: Code:
- fix dumps after dumping them whit Dotnet Dumper or other similiar tools and will also fix nasty things: multiple assembly/module definitions, wrong extends, etc. - деобфускатор Статьи с хабры: - Субъективная теоретическая муть с хабры, выдаваемая за обзор обфускаторов(только для фанатов) - вот это уже годная статья, в которой рассматривается ручная обфускация в стихах и картинках - ну не знаю...прописные истины, но приятно, что все это есть на русском языке и нормально оформлено - один только заголовок чего стоит. По сути статья информативная Другое: [url=http://lifeinhex.com/string-decryption-with-de4dot/]String decryption with de4dot[/url - Last edit: 2012-02-17, Links fixed. Jupiter] ![]() |
|
|
Создано: 07 ноября 2013 00:42 · Личное сообщение · #2 |
|
|
Создано: 07 ноября 2013 07:49 · Личное сообщение · #3 |
|
|
Создано: 07 ноября 2013 14:56 · Личное сообщение · #4 |
|
|
Создано: 08 ноября 2013 12:55 · Личное сообщение · #5 |
|
|
Создано: 08 ноября 2013 22:14 · Поправил: Pastor · Личное сообщение · #6 |
|
|
Создано: 08 ноября 2013 23:18 · Личное сообщение · #7 |
|
|
Создано: 09 ноября 2013 12:43 · Поправил: sendersu · Личное сообщение · #8 |
|
|
Создано: 19 ноября 2013 22:04 · Поправил: Jaa · Личное сообщение · #9 update de4dot 3.0.2 Code:
https://bitbucket.org/0xd4d/de4dot | Сообщение посчитали полезным: 4kusNick, tino, uncleua, Flint, Dart Raiden, ZaZa, ajax, DimitarSerg |
|
|
Создано: 22 ноября 2013 11:22 · Личное сообщение · #10 Всем доброго времени суток. Сталкиваюсь с .net впервые, хотелось бы, чтобы подтолкнули в верном направлении. Есть программа, которая запакована в Enigma Protector. Я сдампил её через MegaDumper. распаковалось 20 с лишним файлов, основной файл не запускается. В Reflector во всех методах подобное: http://i068.radikal.ru/1311/ae/11a59829a04e.png Куда копать дальше? И как сделать, чтобы сдампленный файл работал нормально? ![]() |
|
|
Создано: 22 ноября 2013 12:09 · Поправил: VodoleY · Личное сообщение · #11 |
|
|
Создано: 22 ноября 2013 19:22 · Личное сообщение · #12 |
|
|
Создано: 22 ноября 2013 19:59 · Поправил: mysterio · Личное сообщение · #13 |
|
|
Создано: 22 ноября 2013 20:14 · Личное сообщение · #14 |
|
|
Создано: 23 ноября 2013 13:43 · Личное сообщение · #15 |
|
|
Создано: 23 ноября 2013 14:32 · Личное сообщение · #16 Исходный файл имеет две секции - .enigma1 и .enigma2. Уже сдампленные файлы защищены, по всей видимости, ILProtector'ом (по крайней мере так показал de4dot, когда я попытался им снять обфускацию). К сожалению, ничего не получилось. Привожу лог работы программы: Code:
При этом, другие файлы, которые защищены ILProtector'ом, но не были запакованы в среду Enigma, деобфусцировались нормально при помощи последней версии de4dot. На самом деле, мне гораздо важнее получить доступ к MSIL коду для написания кейгена, чем получить рабочий дамп. ![]() |
|
|
Создано: 23 ноября 2013 14:35 · Личное сообщение · #17 |
|
|
Создано: 23 ноября 2013 18:36 · Личное сообщение · #18 |
|
|
Создано: 24 ноября 2013 00:42 · Личное сообщение · #19 de4dot 3.0.3 Code:
https://bitbucket.org/0xd4d/de4dot/downloads/de4dot-3.0.3.zip | Сообщение посчитали полезным: DimitarSerg, -Sanchez-, igorca |
|
|
Создано: 25 ноября 2013 15:03 · Личное сообщение · #20 деконфузер 1.1 http://www70.zippyshare.com/v/79986213/file.html | Сообщение посчитали полезным: DimitarSerg, 4kusNick, igorca |
|
|
Создано: 25 ноября 2013 16:54 · Личное сообщение · #21 |
|
|
Создано: 25 ноября 2013 19:43 · Личное сообщение · #22 |
|
|
Создано: 25 ноября 2013 22:25 · Личное сообщение · #23 sendersu пишет: ет что за прот такой Простенький, опенсорс: ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: sendersu |
|
|
Создано: 29 ноября 2013 13:41 · Личное сообщение · #24 drone пишет: Есть таргет CloudBerry S3 Explorer PRO, накрыт obfuscar, обфускация методов простая, но вот есть одна изюминка - все строки зашифрованы ксором и вынесены в один массив, обращение к строкам идет через индексы элементов в этом массиве. Как победить? Если индекс строки не обфусцирован, восстановить blob strings. и пропатчить инструкции. ![]() |
|
|
Создано: 03 декабря 2013 03:35 · Личное сообщение · #25 |
|
|
Создано: 16 декабря 2013 22:28 · Личное сообщение · #26 |
|
|
Создано: 30 декабря 2013 02:16 · Поправил: sendersu · Личное сообщение · #27 4kusNick пишет: Обновился iMPROVE .NET Deobfuscator до и еще раз http://prntscr.com/2ez2de Red Gate .NET Reflector v8.3.0.95.zip с кг http://rghost.net/51196934 | Сообщение посчитали полезным: nick8606 |
|
|
Создано: 05 января 2014 22:20 · Поправил: Dart Raiden · Личное сообщение · #28 Reflexil 1.7 Code:
| Сообщение посчитали полезным: nick8606 |
|
|
Создано: 10 января 2014 09:26 · Личное сообщение · #29 |
|
|
Создано: 10 января 2014 12:54 · Личное сообщение · #30 |
|
|
Создано: 11 января 2014 00:56 · Личное сообщение · #31 |
| << 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 ... 49 . 50 . >> |
| eXeL@B —› Основной форум —› Взлом dotNET программ |
| Эта тема закрыта. Ответы больше не принимаются. |













Для печати