| Сейчас на форуме: -Sanchez- (+7 невидимых) |
| eXeL@B —› Основной форум —› Взлом dotNET программ |
| << 1 ... 36 . 37 . 38 . 39 . 40 . 41 . 42 . 43 . 44 . 45 . 46 ... 49 . 50 . >> |
| Посл.ответ | Сообщение |
|
|
Создано: 30 августа 2010 22:59 · Поправил: s0l · Личное сообщение · #1 Со времени создания топика много обсудили, во много м разобрались и много осталось за кадром. Решил подшить выкладываемый софт и линки ![]() Инструменты: - бодрый декомпилятор и отладчик - DE-ObfuScatE / Edit IL(Live) / Add payloads / Edit attributes(public/privet) / Copy strong names signing on EXE/DLL - Очень навороченый декомпилер, побробности . Рег-данные: Code:
- платный декомпилятор .NET - думаю все знают - есть много полезных вещей - определение защиты - сигнатурный анализатор - Opensource дизассемблер и дебаггер - профайлер и дизассемблер - что то декриптит, но что не понятно(с) zeppe1in - Assembler, Disassembler, Deobfuscator, IL editor and more... - Дампер .net'овских приложений. - трейсер от известного автора инструментов для .net - Opensource комбайн, на подобие SAE. Подробности - Неплохой трейсер для .Net приложений. Умеет делать трейсы не смешивая потоки как KDT. Умеет сравнивать трейсы двух запусков программы Рег-данные: Code:
- fix dumps after dumping them whit Dotnet Dumper or other similiar tools and will also fix nasty things: multiple assembly/module definitions, wrong extends, etc. - деобфускатор Статьи с хабры: - Субъективная теоретическая муть с хабры, выдаваемая за обзор обфускаторов(только для фанатов) - вот это уже годная статья, в которой рассматривается ручная обфускация в стихах и картинках - ну не знаю...прописные истины, но приятно, что все это есть на русском языке и нормально оформлено - один только заголовок чего стоит. По сути статья информативная Другое: [url=http://lifeinhex.com/string-decryption-with-de4dot/]String decryption with de4dot[/url - Last edit: 2012-02-17, Links fixed. Jupiter] ![]() |
|
|
Создано: 10 февраля 2016 09:47 · Личное сообщение · #2 |
|
|
Создано: 10 февраля 2016 12:23 · Личное сообщение · #3 |
|
|
Создано: 10 февраля 2016 18:11 · Поправил: script_kidis · Личное сообщение · #4 |
|
|
Создано: 10 февраля 2016 19:45 · Личное сообщение · #5 |
|
|
Создано: 15 февраля 2016 10:11 · Личное сообщение · #6 Существует ли утилита или плагин, чтобы вытаскивать корректные имена методов и классов (и прочего) после обфусцирования crypto obfuscator ? Или переименование идёт окончательное и придётся мириться с такими именами ? de4dot (с ключем --dont-rename и без него), конечно, справляется, но имена все битые. Таргет файл, обфусцированный http://rghost.ru/private/6zh4p2899/8e176cdb55f85cebfa933419577f68a7 ![]() |
|
|
Создано: 15 февраля 2016 11:28 · Личное сообщение · #7 |
|
|
Создано: 15 февраля 2016 16:47 · Личное сообщение · #8 |
|
|
Создано: 15 февраля 2016 20:05 · Поправил: -=AkaBOSS=- · Личное сообщение · #9 Ситуация: есть несколько обфусцированных сборок, расширяющих и использующих одно общее пространство имён. Если деобфусцировать их по отдельности, то имена, принадлежащие другой сборке, останутся обфусцированными. Соответственно, если деобфусцировать все сборки, вместе они уже работать не смогут - часть имён не будет совпадать. Собственно, вопрос - можно ли заставить дедот (или мож какая утилита еще есть?) анализировать несколько заданных сборок сразу и обрабатывать всё пространство имён? nick8606 ни за что бы не догадался, спасибо! оказывается, достаточно одной кучей передать несколько сборок, и они будут обработаны все сразу ![]() |
|
|
Создано: 15 февраля 2016 20:52 · Личное сообщение · #10 |
|
|
Создано: 15 февраля 2016 23:55 · Личное сообщение · #11 |
|
|
Создано: 16 февраля 2016 00:13 · Личное сообщение · #12 |
|
|
Создано: 16 февраля 2016 07:34 · Поправил: nick8606 · Личное сообщение · #13 uncleua пишет: sapog93 пишет: народ, а есть дифф для net сборок? http://girishjjain.com/blog/post/Assembly-Comparer-Tool.aspx Хорошая тулза, но имейте в виду: обламывается на некоторых сборках. То есть разница, как бы есть, но программа не показвает это... --------- К посту ниже: Telerik выложили на гитхаб свой декомпилятор(консольную версию) Можно сделать батник, получить сырцы с целей, а потом тотал коммандером сравнить, что изменилось(через синхронизацию каталогов) ![]() |
|
|
Создано: 16 февраля 2016 12:00 · Поправил: JohnyDoe · Личное сообщение · #14 Можно de4dot чуток переписать для сравнения сборок. Подсчитываем для каждого метода md5 и потом сравниваем. Можно будет даже сравнивать две сборки с обфусцированными именами. В не особо запущенных случаях должно помочь. Также можно сделать два комплекта "исходников" в рефлекторе и сравнить через total commander. Это как альтернативные варианты. ![]() |
|
|
Создано: 18 февраля 2016 22:27 · Личное сообщение · #15 |
|
|
Создано: 18 февраля 2016 23:11 · Личное сообщение · #16 |
|
|
Создано: 18 февраля 2016 23:35 · Личное сообщение · #17 |
|
|
Создано: 18 февраля 2016 23:43 · Поправил: VodoleY · Личное сообщение · #18 KawaiCoding пишет: так статей по реверсенгу шарпа нету ? что вы вообще понимаете под реверсом шарпа? вы шарп знаете? напишите Хелоу волд.. разберите его в MSIL потом усложняйте задачу. Что вы хотите в статья по реверсу увидеть? почитайте спеку по MSIL и книжки по шарпу. в чем проблема? ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... ![]() |
|
|
Создано: 19 февраля 2016 01:21 · Личное сообщение · #19 |
|
|
Создано: 19 февраля 2016 10:19 · Личное сообщение · #20 |
|
|
Создано: 19 февраля 2016 11:35 · Личное сообщение · #21 |
|
|
Создано: 24 февраля 2016 18:43 · Личное сообщение · #22 Обновление: ----- Don_t hate the cracker - hate the code. | Сообщение посчитали полезным: Dart Raiden, plutos |
|
|
Создано: 07 марта 2016 19:59 · Личное сообщение · #23 |
|
|
Создано: 01 апреля 2016 19:53 · Поправил: Dart Raiden · Личное сообщение · #24 dnSpy 2.0.0.0 https://github.com/0xd4d/dnSpy/releases/tag/v2.0.0.0 Code:
![]() |
|
|
Создано: 03 апреля 2016 05:32 · Личное сообщение · #25 |
|
|
Создано: 07 апреля 2016 23:37 · Личное сообщение · #26 |
|
|
Создано: 14 апреля 2016 02:51 · Личное сообщение · #27 |
|
|
Создано: 14 апреля 2016 13:13 · Личное сообщение · #28 |
|
|
Создано: 14 апреля 2016 13:40 · Личное сообщение · #29 |
|
|
Создано: 14 апреля 2016 15:26 · Личное сообщение · #30 |
|
|
Создано: 14 апреля 2016 18:10 · Личное сообщение · #31 nt7.x86.dll Нет такого файла. В комплекте шла только еще 64-битная версия d19c_14.04.2016_EXELAB.rU.tgz - EminiTraderReversion_RC2.X64.dll
![]() |
| << 1 ... 36 . 37 . 38 . 39 . 40 . 41 . 42 . 43 . 44 . 45 . 46 ... 49 . 50 . >> |
| eXeL@B —› Основной форум —› Взлом dotNET программ |
| Эта тема закрыта. Ответы больше не принимаются. |






, пробовал сдампить через NDD and NGU невышло,может новые инструменты есть?









Для печати