Сейчас на форуме: -Sanchez- (+7 невидимых) |
eXeL@B —› Основной форум —› Взлом dotNET программ |
<< 1 ... 36 . 37 . 38 . 39 . 40 . 41 . 42 . 43 . 44 . 45 . 46 ... 49 . 50 . >> |
Посл.ответ | Сообщение |
|
Создано: 30 августа 2010 22:59 · Поправил: s0l · Личное сообщение · #1 Со времени создания топика много обсудили, во много м разобрались и много осталось за кадром. Решил подшить выкладываемый софт и линки Инструменты: Рег-данные: Code:
Рег-данные: Code:
Статьи с хабры: Другое: [url=http://lifeinhex.com/string-decryption-with-de4dot/]String decryption with de4dot[/url - Last edit: 2012-02-17, Links fixed. Jupiter] |
|
Создано: 24 августа 2015 10:10 · Личное сообщение · #2 DenCoder пишет: Но автор куда-то пропал на 2,5 месяца... - я не пропал, а погряз в очередном модуле для ILSpy.Next - деобфускатор методов на низком уровне, сейчас идет фаза тестирования, и настройки генератора трасс. | Сообщение посчитали полезным: DenCoder, zNob, pudge-crack, 4kusNick, nick8606, DICI BF, GeorgeS |
|
Создано: 25 августа 2015 01:06 · Личное сообщение · #3 Спасибо за помощь! Воспользовался ILSpy.Next - то что надо было узнал. А также узнал что рефлектор можно подключить к студии и оттуда запускать отладчик - буду пробовать. Рискну еще попросить подсказать... Рефлектор с плагином рефлексил может правит IL код и сохранять правленый экзэшник, а возможно ли через чего либо править напрямую код на С# а не IL? |
|
Создано: 30 августа 2015 20:40 · Поправил: Dart Raiden · Личное сообщение · #4 Code:
| Сообщение посчитали полезным: pudge-crack, -=AkaBOSS=-, _FUCKER_ |
|
Создано: 25 сентября 2015 21:05 · Личное сообщение · #5 Вопрос небольшой, задам здесь Столкнулся с задачкой - имеется список, надо в него поместить несколько строк (да, в обход чтения их из лицензии) Code:
В результате выполнения программа падает с System.TypeLoadException Просмотрев код в других местах, сделал предположение, что последняя строка должна выглядеть так Code:
Правильно ли я думаю? Проверить не получается, так как не могу сообразить, как мне вычудить такой трюк в рефлексиле. Или чем это сделать вообще? |
|
Создано: 25 сентября 2015 21:50 · Личное сообщение · #6 |
|
Создано: 25 сентября 2015 22:22 · Поправил: -=AkaBOSS=- · Личное сообщение · #7 igorca, спасибо, помогло - задача решена. С глазами не дружу, вопрос исчерпан Dart Raiden пишет: - support for generic instance types and methods in the instruction editor. - generic type arguments editor when selecting a type/method with generic parameter(s). Обновил рефлексил, однако попытка выбрать тип приводит к сообщению об ошибке рефлектора.. Может, из-за того, что рефлектор 7 версии... |
|
Создано: 28 октября 2015 14:27 · Личное сообщение · #8 Кому интересно - очередной dumper в том числе и NET процессов с исходниками на asm, с некоторыми фитчами. http://ru.files.fm/u/qbtwxzw# MultiPeDumper by COB v0.31 | Сообщение посчитали полезным: igorca |
|
Создано: 30 октября 2015 17:50 · Поправил: 4kusNick · Личное сообщение · #9 Наконец-то случилось то, чего многие так долго ждали: Автор de4dot добавил деобфускатор для Confuser 1.0 - 1.9. ConfuserEx пока под табу. Кому нужно - качайте сорцы из репы на гитхабе и компелируйте) ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: nick8606, igorca, CyberGod, JohnyDoe, t0ShA |
|
Создано: 30 октября 2015 20:00 · Личное сообщение · #10 |
|
Создано: 28 ноября 2015 20:32 · Личное сообщение · #11 |
|
Создано: 29 ноября 2015 00:23 · Личное сообщение · #12 |
|
Создано: 29 ноября 2015 08:21 · Личное сообщение · #13 |
|
Создано: 29 ноября 2015 09:35 · Личное сообщение · #14 |
|
Создано: 29 ноября 2015 10:24 · Личное сообщение · #15 |
|
Создано: 29 ноября 2015 15:32 · Личное сообщение · #16 SaNX ИМХО ничем, вообще не понятно как он до сих пор не загнулся со своей платностью, когда вокруг куча бесплатных и более качественных аналогов. ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: CyberGod |
|
Создано: 29 ноября 2015 19:16 · Поправил: Radzhab · Личное сообщение · #17 Доброй ночи. форумчане) Попал ко мне объект запакованный Orange Heap. Прогон через de4dot не дает абсолютно ничего. Максимум строки исправил и все. Code:
Все методы вызываются через делегаты, через invoke и т.д. Как будто он вызывает код откуда то из другого места. Сделал dump приложение и вуаля) Вижу распаковались две либы (NewtonJson - не то) и какая то либа от VgrSoft. Посмотрел в инете - у них на сайте есть вILProtector. Название как бы говорит само за себя). Искал также решения для снятия защиты с IL. Нашел какой то ILProtectorUnpacker - программа валится с ошибками. В общем, вот такие вот дела. Есть кто сталкивался с данными видами протекторов? В какую сторону идти? Что можно придумать? ps на каком то чайна-форуме нашел http://www.52pojie.cn/thread-343838-1-1.html правда доступ туда платный. |
|
Создано: 30 ноября 2015 03:15 · Личное сообщение · #18 |
|
Создано: 01 декабря 2015 07:38 · Личное сообщение · #19 |
|
Создано: 01 декабря 2015 07:40 · Личное сообщение · #20 |
|
Создано: 01 декабря 2015 08:59 · Личное сообщение · #21 |
|
Создано: 01 декабря 2015 12:24 · Личное сообщение · #22 |
|
Создано: 01 декабря 2015 18:51 · Личное сообщение · #23 |
|
Создано: 08 декабря 2015 10:54 · Личное сообщение · #24 |
|
Создано: 08 декабря 2015 15:16 · Личное сообщение · #25 |
|
Создано: 08 декабря 2015 17:23 · Личное сообщение · #26 |
|
Создано: 10 декабря 2015 22:41 · Личное сообщение · #27 Библиотека запакована Agile.NET Однако de4dot выдает de4dot v3.1.41592.3405 Copyright (C) 2011-2015 de4dot@gmail.com Latest version and source code: https://github.com/0xd4d/de4dot Code:
Куда копать дальше? 9b8a_10.12.2015_EXELAB.rU.tgz - Nt8Vendor.dll |
|
Создано: 11 декабря 2015 10:28 · Личное сообщение · #28 jshapen Вот тебе распакованная версия 96e6_11.12.2015_EXELAB.rU.tgz - Nt8Vendor_unpacked.dll | Сообщение посчитали полезным: jshapen, Hellspawn |
|
Создано: 11 декабря 2015 12:19 · Личное сообщение · #29 |
|
Создано: 12 декабря 2015 08:43 · Личное сообщение · #30 |
|
Создано: 12 декабря 2015 16:46 · Личное сообщение · #31 Medsft Пару раз сталкивался с mixed, ничего сверхъестественного в них не было, вызовы нативных методов осуществляются из IL байткода, имена методов видны, легко их найти потом в нтивного коде в иде или олли. В общем в зависимости от обстоятельств, к процессу исследования просто надо подключать привычные любому нативщику инструменты. А на счёт протекторов - были те, что байткод компилировали в натив, да сдохли все или почти все, т.к. теперь это доступно любому, теперь стандартные средства для этого есть (AOT компиляция например или свежий .NET Native). ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. |
<< 1 ... 36 . 37 . 38 . 39 . 40 . 41 . 42 . 43 . 44 . 45 . 46 ... 49 . 50 . >> |
eXeL@B —› Основной форум —› Взлом dotNET программ |
Эта тема закрыта. Ответы больше не принимаются. |