Сейчас на форуме: -Sanchez- (+7 невидимых) |
eXeL@B —› Основной форум —› Взлом dotNET программ |
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 ... 49 . 50 . >> |
Посл.ответ | Сообщение |
|
Создано: 30 августа 2010 22:59 · Поправил: s0l · Личное сообщение · #1 Со времени создания топика много обсудили, во много м разобрались и много осталось за кадром. Решил подшить выкладываемый софт и линки Инструменты: Рег-данные: Code:
Рег-данные: Code:
Статьи с хабры: Другое: [url=http://lifeinhex.com/string-decryption-with-de4dot/]String decryption with de4dot[/url - Last edit: 2012-02-17, Links fixed. Jupiter] |
|
Создано: 03 июня 2014 17:38 · Личное сообщение · #2 |
|
Создано: 03 июня 2014 17:43 · Личное сообщение · #3 Mishar_Hacker тут приаттаченый - https://forum.tuts4you.com/topic/35345-unpackme-net-safengine/#entry163255 | Сообщение посчитали полезным: Mishar_Hacker |
|
Создано: 21 июня 2014 17:50 · Поправил: Anunimus3 · Личное сообщение · #4 |
|
Создано: 21 июня 2014 20:08 · Личное сообщение · #5 |
|
Создано: 22 июня 2014 01:07 · Личное сообщение · #6 Anunimus3 пишет: подскажите, что за протектор - AppFuscator | Сообщение посчитали полезным: Anunimus3 |
|
Создано: 22 июня 2014 05:41 · Поправил: Anunimus3 · Личное сообщение · #7 |
|
Создано: 22 июня 2014 20:47 · Личное сообщение · #8 |
|
Создано: 25 июня 2014 14:49 · Личное сообщение · #9 Есть софт, обфусцированный при помощи confuser, плюс накрыт энигмой. Мегадампер успешно его дампит, но .net метадата оказывается битой. В частности, MetaData RVA и MetaData Size при просмотре в CFF равны нулю. Из-за чего может биться метадата? Если это делает протектор, то какие есть методы восстановления? |
|
Создано: 25 июня 2014 15:32 · Личное сообщение · #10 |
|
Создано: 25 июня 2014 15:57 · Личное сообщение · #11 Medsft пишет: universal fixer от CodeCracker`a тебе в руки Он ругается: Code:
Дело в том, что у меня даже BSJB-сигнатуры в дампе нет. Сам CodeCracker, на аналогичный вопрос, на тутсях ответил, что в таком случае что-то не так с дампом. С другой стороны, чем еще можно сдампить-то? Честно говоря, никогда не сталкивался с такой ситуацией. Кроме того, весь софт говорит на дамп, что это неправильный .net pe файл. Так что пытаюсь разобраться дальше... |
|
Создано: 26 июня 2014 11:24 · Личное сообщение · #12 |
|
Создано: 26 июня 2014 12:14 · Личное сообщение · #13 |
|
Создано: 26 июня 2014 12:30 · Личное сообщение · #14 |
|
Создано: 26 июня 2014 15:52 · Личное сообщение · #15 |
|
Создано: 28 июня 2014 15:55 · Личное сообщение · #16 |
|
Создано: 28 июня 2014 16:18 · Поправил: Vovan666 · Личное сообщение · #17 poratonko Code:
http://rghost.ru/56622203 |
|
Создано: 28 июня 2014 16:39 · Поправил: poratonko · Личное сообщение · #18 |
|
Создано: 28 июня 2014 16:49 · Личное сообщение · #19 Поставил бряк на _CorExeMain, выскочила системная ошибка, сдампил. собственно все, больше никаких телодвижений. | Сообщение посчитали полезным: poratonko |
|
Создано: 28 июня 2014 17:03 · Личное сообщение · #20 |
|
Создано: 08 июля 2014 00:06 · Поправил: 4kusNick · Личное сообщение · #21 ILSpy 2.2: "It's been more than 2 years since the previous release. The ILSpy core team has been busy with SharpDevelop 5, so we haven't done much on ILSpy -- just some bugfixes. However, we've had several external contributors who have supplied us with a few new features (and lots of bugfixes): #345: Added option to allow folding on all braces #345: Added context menu to code view with folding commands #384: Show all images contained in .ico resource #423: Decompiling as a Visual Studio project now creates AssemblyInfo file #467: Added option to display metadata tokens in tree Fixed lots of decompilation bugs In the future, our team would like to get back to work on ILSpy. We have some ideas for a new decompiler engine that could fix many of the remaining decompilation issues, and hopefully simplify our code at the same time." ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: vovanre, sendersu, DICI BF |
|
Создано: 10 июля 2014 02:21 · Поправил: DICI BF · Личное сообщение · #22 |
|
Создано: 10 июля 2014 10:10 · Личное сообщение · #23 DICI BF пишет: может ли какая нибудь софтина следующее: копировать все инструкции с одного метода, а потом вставить в другой? SAE может | Сообщение посчитали полезным: DICI BF |
|
Создано: 12 июля 2014 19:16 · Личное сообщение · #24 |
|
Создано: 14 июля 2014 12:53 · Личное сообщение · #25 |
|
Создано: 15 июля 2014 20:40 · Личное сообщение · #26 |
|
Создано: 15 июля 2014 23:08 · Поправил: plutos · Личное сообщение · #27 MrCryptor пишет: Как открыть .NET приложение в Ollydbg ? Зачем усложнять себе жизнь? Ведь есть масса инструментов, специально предназнaченных для работы с .NET, которые прекрасно справляютсй с задачей. (смотри выше) Какая необходимость использовать в данном случае именно OllyDbg? ----- Give me a HANDLE and I will move the Earth. |
|
Создано: 16 июля 2014 06:19 · Личное сообщение · #28 plutos Я вот, например, использую OllyDbg с .NET для отладки DLL, которые цепляет программа. MrCryptor Если просто прицепиться к программе: 1. Открываем в OllyDbg программу и она стартует 2. Нажимаем паузу и трассируем... ВСЕ! Если надо прицепиться на старте (OEP): 1. Запускаем OllyDbg. 2. В меню "Options" -> "Debugging options", на вкладке "Events" ставим галку: "Brake on new module (DLL)". Жмем ОК. 3. Открываем программу. Открывается окно "Executables modules" 5. В командной строке пишем "bp _CorExeMain" (без кавычек) и нажимаем Enter. 6. В меню "Options" -> "Debugging options", на вкладке "Events" убираем галку: "Brake on new module (DLL)". Жмем ОК. 7. Нажимаем Run... ВСЕ, мы остановились на OEP (почти)... ----- One death is a tragedy, one million is a statistic. | Сообщение посчитали полезным: DimitarSerg, Gideon Vi |
|
Создано: 16 июля 2014 19:41 · Поправил: MrCryptor · Личное сообщение · #29 |
|
Создано: 16 июля 2014 19:58 · Поправил: ZaZa · Личное сообщение · #30 А может просто на нем висит пакер NETZ? Довольно примитивный, использует сжатие ZIP. В ресурсах хранится то, что надо... Анпакает, ищет точку входа и вызывает ее через Invoke. А вот и unpack: Дай ссылку где скачать... ----- One death is a tragedy, one million is a statistic. |
|
Создано: 16 июля 2014 20:52 · Личное сообщение · #31 |
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 ... 49 . 50 . >> |
eXeL@B —› Основной форум —› Взлом dotNET программ |
Эта тема закрыта. Ответы больше не принимаются. |