| Сейчас на форуме: -Sanchez- (+7 невидимых) |
| eXeL@B —› Основной форум —› Взлом dotNET программ |
| << 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 ... 49 . 50 . >> |
| Посл.ответ | Сообщение |
|
|
Создано: 30 августа 2010 22:59 · Поправил: s0l · Личное сообщение · #1 Со времени создания топика много обсудили, во много м разобрались и много осталось за кадром. Решил подшить выкладываемый софт и линки ![]() Инструменты: - бодрый декомпилятор и отладчик - DE-ObfuScatE / Edit IL(Live) / Add payloads / Edit attributes(public/privet) / Copy strong names signing on EXE/DLL - Очень навороченый декомпилер, побробности . Рег-данные: Code:
- платный декомпилятор .NET - думаю все знают - есть много полезных вещей - определение защиты - сигнатурный анализатор - Opensource дизассемблер и дебаггер - профайлер и дизассемблер - что то декриптит, но что не понятно(с) zeppe1in - Assembler, Disassembler, Deobfuscator, IL editor and more... - Дампер .net'овских приложений. - трейсер от известного автора инструментов для .net - Opensource комбайн, на подобие SAE. Подробности - Неплохой трейсер для .Net приложений. Умеет делать трейсы не смешивая потоки как KDT. Умеет сравнивать трейсы двух запусков программы Рег-данные: Code:
- fix dumps after dumping them whit Dotnet Dumper or other similiar tools and will also fix nasty things: multiple assembly/module definitions, wrong extends, etc. - деобфускатор Статьи с хабры: - Субъективная теоретическая муть с хабры, выдаваемая за обзор обфускаторов(только для фанатов) - вот это уже годная статья, в которой рассматривается ручная обфускация в стихах и картинках - ну не знаю...прописные истины, но приятно, что все это есть на русском языке и нормально оформлено - один только заголовок чего стоит. По сути статья информативная Другое: [url=http://lifeinhex.com/string-decryption-with-de4dot/]String decryption with de4dot[/url - Last edit: 2012-02-17, Links fixed. Jupiter] ![]() |
|
|
Создано: 03 июня 2014 17:38 · Личное сообщение · #2 |
|
|
Создано: 03 июня 2014 17:43 · Личное сообщение · #3 Mishar_Hacker тут приаттаченый - https://forum.tuts4you.com/topic/35345-unpackme-net-safengine/#entry163255 | Сообщение посчитали полезным: Mishar_Hacker |
|
|
Создано: 21 июня 2014 17:50 · Поправил: Anunimus3 · Личное сообщение · #4 |
|
|
Создано: 21 июня 2014 20:08 · Личное сообщение · #5 |
|
|
Создано: 22 июня 2014 01:07 · Личное сообщение · #6 Anunimus3 пишет: подскажите, что за протектор - AppFuscator | Сообщение посчитали полезным: Anunimus3 |
|
|
Создано: 22 июня 2014 05:41 · Поправил: Anunimus3 · Личное сообщение · #7 |
|
|
Создано: 22 июня 2014 20:47 · Личное сообщение · #8 |
|
|
Создано: 25 июня 2014 14:49 · Личное сообщение · #9 Есть софт, обфусцированный при помощи confuser, плюс накрыт энигмой. Мегадампер успешно его дампит, но .net метадата оказывается битой. В частности, MetaData RVA и MetaData Size при просмотре в CFF равны нулю. Из-за чего может биться метадата? Если это делает протектор, то какие есть методы восстановления? ![]() |
|
|
Создано: 25 июня 2014 15:32 · Личное сообщение · #10 |
|
|
Создано: 25 июня 2014 15:57 · Личное сообщение · #11 Medsft пишет: universal fixer от CodeCracker`a тебе в руки Он ругается: Code:
Дело в том, что у меня даже BSJB-сигнатуры в дампе нет. Сам CodeCracker, на аналогичный вопрос, на тутсях ответил, что в таком случае что-то не так с дампом. С другой стороны, чем еще можно сдампить-то? Честно говоря, никогда не сталкивался с такой ситуацией. Кроме того, весь софт говорит на дамп, что это неправильный .net pe файл. Так что пытаюсь разобраться дальше... ![]() |
|
|
Создано: 26 июня 2014 11:24 · Личное сообщение · #12 |
|
|
Создано: 26 июня 2014 12:14 · Личное сообщение · #13 |
|
|
Создано: 26 июня 2014 12:30 · Личное сообщение · #14 |
|
|
Создано: 26 июня 2014 15:52 · Личное сообщение · #15 |
|
|
Создано: 28 июня 2014 15:55 · Личное сообщение · #16 |
|
|
Создано: 28 июня 2014 16:18 · Поправил: Vovan666 · Личное сообщение · #17 poratonko Code:
http://rghost.ru/56622203 ![]() |
|
|
Создано: 28 июня 2014 16:39 · Поправил: poratonko · Личное сообщение · #18 |
|
|
Создано: 28 июня 2014 16:49 · Личное сообщение · #19 Поставил бряк на _CorExeMain, выскочила системная ошибка, сдампил. собственно все, больше никаких телодвижений. | Сообщение посчитали полезным: poratonko |
|
|
Создано: 28 июня 2014 17:03 · Личное сообщение · #20 |
|
|
Создано: 08 июля 2014 00:06 · Поправил: 4kusNick · Личное сообщение · #21 ILSpy 2.2: "It's been more than 2 years since the previous release. The ILSpy core team has been busy with SharpDevelop 5, so we haven't done much on ILSpy -- just some bugfixes. However, we've had several external contributors who have supplied us with a few new features (and lots of bugfixes): #345: Added option to allow folding on all braces #345: Added context menu to code view with folding commands #384: Show all images contained in .ico resource #423: Decompiling as a Visual Studio project now creates AssemblyInfo file #467: Added option to display metadata tokens in tree Fixed lots of decompilation bugs In the future, our team would like to get back to work on ILSpy. We have some ideas for a new decompiler engine that could fix many of the remaining decompilation issues, and hopefully simplify our code at the same time." ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: vovanre, sendersu, DICI BF |
|
|
Создано: 10 июля 2014 02:21 · Поправил: DICI BF · Личное сообщение · #22 |
|
|
Создано: 10 июля 2014 10:10 · Личное сообщение · #23 DICI BF пишет: может ли какая нибудь софтина следующее: копировать все инструкции с одного метода, а потом вставить в другой? SAE может | Сообщение посчитали полезным: DICI BF |
|
|
Создано: 12 июля 2014 19:16 · Личное сообщение · #24 |
|
|
Создано: 14 июля 2014 12:53 · Личное сообщение · #25 |
|
|
Создано: 15 июля 2014 20:40 · Личное сообщение · #26 |
|
|
Создано: 15 июля 2014 23:08 · Поправил: plutos · Личное сообщение · #27 MrCryptor пишет: Как открыть .NET приложение в Ollydbg ? Зачем усложнять себе жизнь? Ведь есть масса инструментов, специально предназнaченных для работы с .NET, которые прекрасно справляютсй с задачей. (смотри выше) Какая необходимость использовать в данном случае именно OllyDbg? ----- Give me a HANDLE and I will move the Earth. ![]() |
|
|
Создано: 16 июля 2014 06:19 · Личное сообщение · #28 plutos Я вот, например, использую OllyDbg с .NET для отладки DLL, которые цепляет программа. MrCryptor Если просто прицепиться к программе: 1. Открываем в OllyDbg программу и она стартует 2. Нажимаем паузу и трассируем... ВСЕ! Если надо прицепиться на старте (OEP): 1. Запускаем OllyDbg. 2. В меню "Options" -> "Debugging options", на вкладке "Events" ставим галку: "Brake on new module (DLL)". Жмем ОК. 3. Открываем программу. Открывается окно "Executables modules" 5. В командной строке пишем "bp _CorExeMain" (без кавычек) и нажимаем Enter. 6. В меню "Options" -> "Debugging options", на вкладке "Events" убираем галку: "Brake on new module (DLL)". Жмем ОК. 7. Нажимаем Run... ВСЕ, мы остановились на OEP (почти)... ----- One death is a tragedy, one million is a statistic. | Сообщение посчитали полезным: DimitarSerg, Gideon Vi |
|
|
Создано: 16 июля 2014 19:41 · Поправил: MrCryptor · Личное сообщение · #29 |
|
|
Создано: 16 июля 2014 19:58 · Поправил: ZaZa · Личное сообщение · #30 |
|
|
Создано: 16 июля 2014 20:52 · Личное сообщение · #31 |
| << 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 ... 49 . 50 . >> |
| eXeL@B —› Основной форум —› Взлом dotNET программ |
| Эта тема закрыта. Ответы больше не принимаются. |













Для печати