Universal Fixer 1.0 - fix dumps after dumping them whit Dotnet Dumper or other similiar tools and will also fix nasty things: multiple assembly/module definitions, wrong extends, etc. iMPROVE .NET Deobfuscator - деобфускатор
Помогите с распаковкой. Есть exe, всё определяет его как .NET Reactor 4.8, но ни одна модификация de4dot его не берёт (кроме модификации kao, но он половину методов заполняет return null).
Ребята, помогите анпакнуть (не обязательно до рабочего состояния, достаточно видеть текст функций). Свежий agile, дедоты и моды не берут. --> Link <-- Можно за разумное вознаграждение. Спасибо.
Всем привет попался такой вот dll файл https://cloud.mail.ru/public/BMNX/WT84KXkGo
Скрин обфускации https://cloud.mail.ru/public/N1hB/CZZku8C3W и https://cloud.mail.ru/public/G65y/DTNrxp54d
Пробовал различные версии det4not не помогло. Пробовал Reactor Decryptor такая же ошибка была как и тут https://exelab.ru/f/action=vthread&forum=5&topic=18985#6
Нашел тут пост https://exelab.ru/f/action=vthread&forum=1&topic=16650&page=43#18 про плагины ILSpectora но тоже не помогло.
Может кто посмотрит и подскажет как снять обфускацию?
sefkrd Спасибо вам большее если не секрет что за деобфускатор использовали? Я кажется все перепробовал но такого результата не удалось добиться судя по названию system-cleaned.dll могу предположить что это det4not? И что за обфускатор был применен на этой dll ?
И вот скажите пжл названия методов на скрине под номером 2 или 1 уже не не вернуть в первоначальному названию ?
То есть на скрине под номером 2 написано public override object vmethod_0 а хотелось бы что б было написано так public override object Value Скрин https://cloud.mail.ru/public/GBpv/jdLUZtoXa Извините если вопросы глупые
de4dot Detected Unknown Obfuscator: --un-name REGEX Зачем вам первоначальные названия?.. Методы, поля, свойства и тд. - все править ручками.. Или оставить как есть..
sefkrd Я пробовал этот дет нот но у меня после его в dll ничего не менялось вот скрин https://cloud.mail.ru/public/8iAt/njxrHqt2M Я просто кидаю dll на de4dot.exe или как то надо по другому? Или вы еще после de4dota через SAE пропускали?
Мне кажется, такие вопросы должны были задаваться в другом топике(для новичков).. Не нужно её просто кидать на .exe.. Я вам выше писал параметр командной строки для обработки этой .dll: --un-name REGEX Читайте: How to use de4dot
Нет там ничего страшного)) пройдись после строк и имен (уверен что деобфусциоравл все? там несколько методов обфускации строк))) ) fixerom а затем опять sae c опцией removebadcode (автор проект давно забросил) SaNX пишет: Строки то без проблем я и SAE и de4dot могу декриптнуть. видать не смог до конца вот и попортил тела)).Найди мой старый NET Patcher он покорректней.
Добавлено спустя 1 минуту sefkrd пишет: Сэмпл есть поковырять? Выложить.. а сам? ввв.google.ru/webhp?sourceid=chrome-instant&ion=1&espv=2&ie=UTF-8#newwindow=1&q=inquartos+obfuscator
SaNX пишет: и такой вопрос: // Inquartos.InqAssemblyLoader private static byte[] Decompress(byte[] byte_0) отсюда не видно но методы он не криптовал ранее, наверное из ресурсов чтото распаковывает
SaNX пишет: fixerom эт чо? universalfixer
Добавлено спустя 27 минут Считайте это самостоятельной работой - распаковка inquartos. SaNX это фейк забудь. Время будет для прикола распакую) Ктото бабки рубит на лохах.
Вопрос насчёт dnSpy 3 - кто в курсе, ему реально вот этот самый-распоследний-дотнет-фреймворк нужен? Я так смотрю, это в новых VS по умолчанию выключена поддержка старых виндов и дотнета, а все и рады компилить без совместимости Реально его собрать под .нет 4.0 и вин < 6?
-=AkaBOSS=- пишет: Вопрос насчёт dnSpy 3 - кто в курсе, ему реально вот этот самый-распоследний-дотнет-фреймворк нужен? Я так смотрю, это в новых VS по умолчанию выключена поддержка старых виндов и дотнета, а все и рады компилить без совместимости Реально его собрать под .нет 4.0 и вин < 6? Это не в новых студиях дело. Автор официально перешел на .net 4.6.
-=AkaBOSS=- пишет: Реально его собрать под .нет 4.0 и вин < 6? нет ибо использует модные фиши из последних дотнетов. берите последнюю версию 2.x но она уж слишком устарела...