Universal Fixer 1.0 - fix dumps after dumping them whit Dotnet Dumper or other similiar tools and will also fix nasty things: multiple assembly/module definitions, wrong extends, etc. iMPROVE .NET Deobfuscator - деобфускатор
Tyra да я взломал) но обёртка с лоадером не нравиться зря ключ походу подбирал получается. maxtocode 100% и netprotector 4.x вроде так тулзы подсказали.
блин отлаживать в dile жутко неудобно, иногда брякается, иногда нет, то показывает аргументы то нет. нужно что-нибудь другое...
Hellspawn пишет: да я взломал) но обёртка с лоадером не нравиться зря ключ походу подбирал получается Если проге не нужен Онлайн, может её не пускать в сеть ? или через host файл попробовать подменить ИП !
Tyra пишет: Если проге не нужен Онлайн, может её не пускать в сеть ? или через host файл попробовать подменить ИП !
да она как раз тока в онлайне и работает))) просто я чёт даже захотел тутор написать, по своему первому опыту с NET. какие были грабли и что приходилось делать. просто враппер для send/recv не очень нравиться, зато универсально конечно.
фух, наконец то дома: DotNet Id - MaxToCode 100% DNiD - DotNet Reactor v4.X -> Eziriz
прикладываю оригинальный файл + с деобфускатором + инфу, что и как
Создано: 02 февраля 2011 23:23 · Поправил: sendersu · Личное сообщение · #11
Hellspawn SAE -> FileDisassembler сколько раз ругался на деоб. сборке? насчет плохого имени ресурса - а что если записать ресурс руками под своим именем а потом в коде найти и поправить имя на записанное?
Reflector с Reflexil нормально сохраняет/загружает сборку после обработки SAE, зачем ilasm то тут использовать? Hellspawn пишет: sendersu а чем ты так код восстановил? Так это как? Если деобфусцировать файл с помощью SAE, то получишь вполне читабельный код, типа
Kaimi у меня рефлектор вылетает такой "читабельный" у меня есть))) а у sendersu почитабельнее будет, возможно он руками конечно доработал (что и оказалось). вообщем получилось у меня собрать заного всё осталось проверку найти, которая метод рубит.
sendersu пишет: не вполне, так как строки украдены жадным протектором......... но вообще можно работать, да... Вообще, подобные строки в программах, обработанных реактором, раньше без проблем восстанавливались SAE, мне странно, что в данном случае он этого не сделал.
Hellspawn пишет: у меня рефлектор вылетает Может старый рефлектор? У меня 6.5 не вылетает.
Kaimi мож реактор повзрослел? все ети строки украдены и хранятся в закодированном виде в отдельном ресурсе (тот что имеет дикое имя) SAE вызивает только стат. ctor- вот там он может восстановить, все другие методы - а их очень много - нет.
Hellspawn из одного классного фильма - "Брюки превращаются...... превращаются брюки...... " в сами знаете шо рад что вам удалось
sendersu так не покатит) делитесь инструментом. или технологией. мне нужно до конца разобраться. потому что оригинальный файл не могу пропатчить, а скомпиленный, патчиться влёт, правда проще, конечно же в студии все поправить)))
Ранг: 88.2 (постоянный), 111thx Активность: 0.07↘0.01 Статус: Участник
Создано: 03 февраля 2011 10:40 · Поправил: Airenikus · Личное сообщение · #20
SAE отлично расшифровывает строки, которые закодированы под NET Reactor, но здесь проблема с этим из-за того, что строка для расшифровки подается в метод с минусовым значением Первый раз вижу такое...
Airenikus пишет: строка для расшифровки подается в метод с минусовым значением Первый раз вижу такое... Ничего удивительного ! В НЕХ Это нормальное числа, а в Функцию впихивают ADD & XOR ! Много подобного встречал !
Hellspawn пишет: делитесь инструментом. или технологией да сложно назвать ето инструментом. или технологией много ручной работы (приготовлений). если автоматизирую - поделюсь
Airenikus пишет: SAE отлично расшифровывает строки, которые закодированы под NET Reactor можно пример асембли которая автоматом делаеться через SAE? мне таких не встречалось
sendersu, я наверное не уточнил, что сначала надо снять протектор, чтобы уже до внутренностей методов добраться
Но как вариант (со снятым протектором), в котором строки расшифровываются в SAE на автомате: rghost.ru/4185941/private/fe43362c1f3497d9597ddddb0bb10e8f
Xenocode 2008, виртуализация. Генерик дамперы не берут. Из диспетчера сделал full dump, потом выковырял модуль через windbg .writemem. Поправил секции - сборка стала распознаваться в рефлекторах и прочих утилитах. Вопрос: а можно ли сделать ее рабочей? Есть метода по анпаку виртуализированного софта?