| Сейчас на форуме: -Sanchez- (+7 невидимых) |
| eXeL@B —› Основной форум —› Взлом dotNET программ |
| << 1 ... 36 . 37 . 38 . 39 . 40 . 41 . 42 . 43 . 44 . 45 . 46 ... 49 . 50 . >> |
| Посл.ответ | Сообщение |
|
|
Создано: 30 августа 2010 22:59 · Поправил: s0l · Личное сообщение · #1 Со времени создания топика много обсудили, во много м разобрались и много осталось за кадром. Решил подшить выкладываемый софт и линки ![]() Инструменты: - бодрый декомпилятор и отладчик - DE-ObfuScatE / Edit IL(Live) / Add payloads / Edit attributes(public/privet) / Copy strong names signing on EXE/DLL - Очень навороченый декомпилер, побробности . Рег-данные: Code:
- платный декомпилятор .NET - думаю все знают - есть много полезных вещей - определение защиты - сигнатурный анализатор - Opensource дизассемблер и дебаггер - профайлер и дизассемблер - что то декриптит, но что не понятно(с) zeppe1in - Assembler, Disassembler, Deobfuscator, IL editor and more... - Дампер .net'овских приложений. - трейсер от известного автора инструментов для .net - Opensource комбайн, на подобие SAE. Подробности - Неплохой трейсер для .Net приложений. Умеет делать трейсы не смешивая потоки как KDT. Умеет сравнивать трейсы двух запусков программы Рег-данные: Code:
- fix dumps after dumping them whit Dotnet Dumper or other similiar tools and will also fix nasty things: multiple assembly/module definitions, wrong extends, etc. - деобфускатор Статьи с хабры: - Субъективная теоретическая муть с хабры, выдаваемая за обзор обфускаторов(только для фанатов) - вот это уже годная статья, в которой рассматривается ручная обфускация в стихах и картинках - ну не знаю...прописные истины, но приятно, что все это есть на русском языке и нормально оформлено - один только заголовок чего стоит. По сути статья информативная Другое: [url=http://lifeinhex.com/string-decryption-with-de4dot/]String decryption with de4dot[/url - Last edit: 2012-02-17, Links fixed. Jupiter] ![]() |
|
|
Создано: 16 июня 2016 14:10 · Личное сообщение · #2 supaplex Вот тебе распакованный - https://www.sendspace.com/file/n02xq7 | Сообщение посчитали полезным: supaplex |
|
|
Создано: 16 июня 2016 14:53 · Личное сообщение · #3 |
|
|
Создано: 16 июня 2016 17:14 · Личное сообщение · #4 |
|
|
Создано: 16 июня 2016 19:18 · Личное сообщение · #5 SHADOW785 статью какую или тутор замутил бы, пусть учатся хоть
----- [nice coder and reverser] | Сообщение посчитали полезным: 4kusNick |
|
|
Создано: 17 июня 2016 00:49 · Поправил: supaplex · Личное сообщение · #6 |
|
|
Создано: 23 июня 2016 19:41 · Личное сообщение · #7 |
|
|
Создано: 23 июня 2016 21:50 · Личное сообщение · #8 |
|
|
Создано: 23 июня 2016 23:26 · Личное сообщение · #9 |
|
|
Создано: 24 июня 2016 10:22 · Поправил: Medsft · Личное сообщение · #10 Кстати NET-Comparer встроен в ILSpector http://prntscr.com/bkcskr | Сообщение посчитали полезным: zNob, zds, 4kusNick, -=AkaBOSS=- |
|
|
Создано: 27 июля 2016 20:09 · Личное сообщение · #11 |
|
|
Создано: 30 июля 2016 15:11 · Личное сообщение · #12 Всем привет помогите пжл не удается открыть Assembly-CSharp.dll вот ошибка скрин https://cloud.mail.ru/public/DALV/A52G2jDH1 Пробовал анализаторы для определения чем зашифрован этот файл но они его не анализируют))) Вот сам файл https://cloud.mail.ru/public/Hcit/yQd1aYQAr Заранее прошу прощения если не там написал пост и спасибо за ответ ![]() |
|
|
Создано: 30 июля 2016 16:50 · Поправил: JohnyDoe · Личное сообщение · #13 sss123 Вот этим пошифровано. Что с этим делать вопрос не ко мне. Я с таким не сталкивался. https://www.assetstore.unity3d.com/en/#!/content/62631 Подозреваю, что можно сдампить из запущенного процесса. P.S. прежде чем задавать подобные вопросы, стоит заглянуть внутрь файла. И сразу становится понятно что и почему. | Сообщение посчитали полезным: sss123 |
|
|
Создано: 30 июля 2016 17:14 · Поправил: Qbik · Личное сообщение · #14 Там обычная TEA с ключем 1234 - вот расшифрованный https://www.sendspace.com/file/jo3ayb | Сообщение посчитали полезным: sss123 |
|
|
Создано: 04 августа 2016 16:40 · Поправил: marks_killer · Личное сообщение · #15 Приветствую. Надеюсь здесь мне помогут. Есть dll, Peid выдает информацию: Написана на c#, упакована: protector: .NET Reactor(4.8-4.9)[-] Мне необходимо снять защиту и просмотреть код через net reflector или dotpeek. Дальше пытался сделать через программу de4dot, но код становится немного кривым и файлы ресурсов не распаковываются. В общем, уже нет сил бороться с этой dll, может кто на форуме сможет помочь?. e038_04.08.2016_EXELAB.rU.tgz - Oxide.Ext.Thief.dll
![]() |
|
|
Создано: 04 августа 2016 17:08 · Личное сообщение · #16 |
|
|
Создано: 07 августа 2016 20:25 · Личное сообщение · #17 |
|
|
Создано: 10 августа 2016 22:08 · Поправил: Dart Raiden · Личное сообщение · #18 Reflexil 2.1 Code:
https://github.com/sailro/Reflexil/releases/tag/v2.1 ![]() |
|
|
Создано: 11 августа 2016 16:50 · Поправил: jshapen · Личное сообщение · #19 |
|
|
Создано: 19 августа 2016 11:33 · Личное сообщение · #20 Не могу определить чем отредактировать программу чтобы форму отредактировать, сделать перевод. Вроде на net, но ни один редактор ее не берет, только иконки показывает. Прога микрософтовская, могу ссылку дать. f1db_19.08.2016_EXELAB.rU.tgz - RDCMan.exeДобавлено спустя 1 час 37 минут .NET Reflector открыл наконец то, вопрос чем скомпилировать, или нужно visual c# ставить? ![]() |
|
|
Создано: 19 августа 2016 22:15 · Личное сообщение · #21 |
|
|
Создано: 24 августа 2016 06:08 · Поправил: Lambda · Личное сообщение · #22 |
|
|
Создано: 24 августа 2016 07:24 · Поправил: -=AkaBOSS=- · Личное сообщение · #23 Lambda пишет: Олька не хочет загружать файл Ошибку какую-то пишет хоть? Какая-то неправильная олька знач. Всё грузится нормально. Или имеется в виду что на точке входа не останавливается? Это естественно, так как загрузчик разбирает .Net директорию и до нативного кода дело не доходит, надо переключаться на System Breakpoint. Или юзать отладчики типа ILSpy/ILSpector Lambda пишет: + дайте ссылку на de4dot v3.1.41592.3405 by IvancitoOz ![]() |
|
|
Создано: 24 августа 2016 18:59 · Личное сообщение · #24 Не знаю как давно (заметил только сейчас), но dnSpy добрался до версии 3.0.0 beta, последний билд можно чекнуть тут: Судя по коммитам с последнего 2.0.2.0 релиза, было сделано очень дофига всего. ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: Hellspawn, Mishar_Hacker, Hugo Chaves, gloom |
|
|
Создано: 01 сентября 2016 15:00 · Поправил: gloom · Личное сообщение · #25 Всем привет, коллеги! Есть задача перегрузить/заменить метод в oneclick-сборке. Долго маялся с Mono.Cecil, пока безрезультатно. Появилась мысль переписать метод к чертям, но увы не могу найти инструмент, где это возможно сделать на csharp. В тех что нашел, есть возможность писать только на msil, что очень удручает. :/ Подскажите дорогу в нужном направлении старому балбесу. ;) З.Ы. Раньше реверсил в основном x86-код, поэтому испытываю некоторые трудности на новом поприще. З.Ы.Ы. Распечатал тему, ушел читать... )P.S. Слона-то я и не заметил, в новом dnSpy появилась такая возможность! Еще раз спасибо, 4kusNick. ----- once you have tried it, you will never want anything else ![]() |
|
|
Создано: 01 сентября 2016 22:49 · Поправил: 4kusNick · Личное сообщение · #26 О, блин! Ну я слепошарый. Оказывается все новые фичи, что уже есть в бэте (включая редактирование кода прям на шарпах), автор dnSpy уже любезно расписал в readme на гитхабе и даже картинками сопроводил (всем кому интересно что там нового в бэте - рекомендую тоже ). Вот список текстом, дле тех кому лень лезть на гитхаб: Code:
gloom Рад помочь! =) ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. ![]() |
|
|
Создано: 15 сентября 2016 09:04 · Личное сообщение · #27 |
|
|
Создано: 16 сентября 2016 09:34 · Личное сообщение · #28 |
|
|
Создано: 16 сентября 2016 11:19 · Поправил: mysterio · Личное сообщение · #29 |
|
|
Создано: 16 сентября 2016 18:54 · Поправил: SReg · Личное сообщение · #30 othy залил на облако mysterio А вы пробовали скачать по вашей ссылке? | Сообщение посчитали полезным: othy |
|
|
Создано: 19 сентября 2016 11:09 · Поправил: Medsft · Личное сообщение · #31 jshapen пишет: Чем распаковать? - ни чем в отрыве от полного комплекта нинзи. jshapen - вы вообще что хотите то? - на шару поюзать... так не получиться, - выдернуть алго - так там особо и нет(глубоко не копал) даинахуеверчено, - заюзать индикаторы в своем проекте? если так, то просто влезьте в домен работающей проги (заинжектитесь в статике) + плюс поменять индикаторы с интернал на паблик - снять ограничение демо счета так не тут реализация ![]() |
| << 1 ... 36 . 37 . 38 . 39 . 40 . 41 . 42 . 43 . 44 . 45 . 46 ... 49 . 50 . >> |
| eXeL@B —› Основной форум —› Взлом dotNET программ |
| Эта тема закрыта. Ответы больше не принимаются. |













Для печати