Universal Fixer 1.0 - fix dumps after dumping them whit Dotnet Dumper or other similiar tools and will also fix nasty things: multiple assembly/module definitions, wrong extends, etc. iMPROVE .NET Deobfuscator - деобфускатор
Вот такой интересный плагин прикреплю. На тутсях по просьбе залили. Reflector.NetCryptoScanner v1.0.0.1 Add-In Тут описание и как выглядит: _http://ahmedhidri.wordpress.com/2009/06/24/reflector-net-crypto-scanner-addin/
GrayWolf – Is a reverse engineering tool (focused on .NET Framework Applications)
Currently - is in a late beta stage It is similar to IL-Spy but this has a focue on edit/attack. GrayWolf was a tool I created to carry out research. The focus is on editing applications to make change quickly.
What can it do: DE-ObfuScatE Edit IL(Live) Add payloads Edit attributes(public/privet) Copy strong names signing on EXE/DLL --> Link <--
Там же еще GrayDragon is an injection system to inject .NET application at runtime, GrayFox is a auto GrayWolf
Ранг: 88.2 (постоянный), 58thx Активность: 0.11↘0.04 Статус: Участник
Создано: 22 января 2014 02:39 · Поправил: Mishar_Hacker · Личное сообщение · #8
Есть ли Нормальный распаковшик xenocode 2009 и выше Либо манула по распаковке Смог снять дам через MegaDumper Но файл не рабочий полностью + Он накрыть Confuser 1.9 и при этом не хватает DLL которые должны быть C Уважением Mishar
Помогите новичку. Не могу понять где находится описание try finally блоков. Есть только опкод команда выхода endfinally, а где же прописывается начало блока и размер? Хочу бинарно пропатчить dll. И нужно убрать try finally блок из метода или изменить размеры блока.
Пытаюсь назначить тип переменной для v_27 тот же самый, что и у переменной v_8. Не получеатся. В списке такого типа переменной нет. Его прямое копирование из v_8 в v_27 не проходит.
Делал в SAE. Reflexil тоже не позволяет этого сделать. Как быть?
Ранг: 88.2 (постоянный), 58thx Активность: 0.11↘0.04 Статус: Участник
Создано: 19 февраля 2014 16:50 · Поправил: Mishar_Hacker · Личное сообщение · #21
Всех приветствую Наткнулся на Один Обрусик appfuscator Онлайн проект Вот файл --> Link <-- Попробуй может у кого что нибудь получиться что то узнать Или метод
Vovan666 Это не БОТ v00doo С начало узнайте что за софт!
Простите за оффтоп, но все же напишу: в его вопросах постоянно фигурируют боты или проты навешанные на этих ботов, я удивляюсь как его до сих пор не забанили...
не знаю, как в IL, но вот в джаве например у метода есть такое свойство, как количество локальных переменных, у тебя получается на одну больше в стеке, как мне кажется. посмотри, есть ли такое в IL, и попробуй увеличить количество
Ранг: 105.6 (ветеран), 69thx Активность: 0.06↘0 Статус: Участник
Создано: 21 февраля 2014 20:43 · Поправил: JohnyDoe · Личное сообщение · #26
Не-не. В моем коде нет локальных переменных.
Возможно имелась ввиду глубина стека?
У функции в которой я пытаюсь изменить код действительно значение maxstack меньше, чем у той в которой этот код работает. 6 против 13. Я пока не сталкивался с таким и не знаю где можно увеличить это значение. Попробую покопаться и потестить, но не до конца уверен что проблема именно в этом.
В коде функции имеются конструкции сложнее чем та, которую я пытаюсь изменить. Там стек на мой взгляд куда серьёзнее нагружается. Но я попробую конечно поиграться с maxstack'ом.
Если функция Loader::stf_saveV статическая , вроде должен работать, иначе в стек нужно еще ложить объект лоадера
Upd: Другой вариант - это изза того, что используется структура Int32. ldflda - получение ссылки на объект на стеке. возможно - это boxing или хз. Давно если честно не притрагивался к C#.