| Сейчас на форуме: -Sanchez- (+7 невидимых) | 
| eXeL@B —› Основной форум —› Взлом dotNET программ | 
| << 1 ... 45 . 46 . 47 . 48 . 49 . 50 . >> | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 30 августа 2010 22:59 · Поправил: s0l  · Личное сообщение · #1 Со времени создания топика много обсудили, во много м разобрались и много осталось за кадром. Решил подшить выкладываемый софт и линки ![]() Инструменты: - бодрый декомпилятор и отладчик - DE-ObfuScatE / Edit IL(Live) / Add payloads / Edit attributes(public/privet) / Copy strong names signing on EXE/DLL - Очень навороченый декомпилер, побробности . Рег-данные: Code: 
 - платный декомпилятор .NET - думаю все знают - есть много полезных вещей - определение защиты - сигнатурный анализатор - Opensource дизассемблер и дебаггер - профайлер и дизассемблер - что то декриптит, но что не понятно(с) zeppe1in - Assembler, Disassembler, Deobfuscator, IL editor and more... - Дампер .net'овских приложений. - трейсер от известного автора инструментов для .net - Opensource комбайн, на подобие SAE. Подробности - Неплохой трейсер для .Net приложений. Умеет делать трейсы не смешивая потоки как KDT. Умеет сравнивать трейсы двух запусков программы Рег-данные: Code: 
 - fix dumps after dumping them whit Dotnet Dumper or other similiar tools and will also fix nasty things: multiple assembly/module definitions, wrong extends, etc. - деобфускатор Статьи с хабры: - Субъективная теоретическая муть с хабры, выдаваемая за обзор обфускаторов(только для фанатов) - вот это уже годная статья, в которой рассматривается ручная обфускация в стихах и картинках - ну не знаю...прописные истины, но приятно, что все это есть на русском языке и нормально оформлено - один только заголовок чего стоит. По сути статья информативная Другое: [url=http://lifeinhex.com/string-decryption-with-de4dot/]String decryption with de4dot[/url - Last edit: 2012-02-17, Links fixed. Jupiter] ![]()  | 
| 
 | 
Создано: 23 января 2017 00:47 · Поправил: PASAf  · Личное сообщение · #2  | 
| 
 | 
Создано: 24 января 2017 09:58  · Личное сообщение · #3 PASAf пишет: Помогите с распаковкой. поглядите https://www.sendspace.com/file/02vj5p као оч. старая уже...   | Сообщение посчитали полезным: PASAf | 
| 
 | 
Создано: 24 января 2017 17:10  · Личное сообщение · #4  | 
| 
 | 
Создано: 30 января 2017 18:35 · Поправил: AKAB  · Личное сообщение · #5 Red Gate .NET Reflector 9.0.1.374 VSPro 9.0.1.374 + Keygen by LineZer0 https://www.solidfiles.com/v/yqQBr6p74Yd8x   d359_30.01.2017_EXELAB.rU.tgz - KeyGen.rar
![]()  | 
| 
 | 
Создано: 30 января 2017 19:38  · Личное сообщение · #6  | 
| 
 | 
Создано: 30 января 2017 19:59  · Личное сообщение · #7  | 
| 
 | 
Создано: 06 марта 2017 00:11 · Поправил: LinXP  · Личное сообщение · #8  | 
| 
 | 
Создано: 21 марта 2017 15:56 · Поправил: Sumeru  · Личное сообщение · #9  | 
| 
 | 
Создано: 11 апреля 2017 09:00  · Личное сообщение · #10 Всем привет попался такой вот dll файл https://cloud.mail.ru/public/BMNX/WT84KXkGo Скрин обфускации https://cloud.mail.ru/public/N1hB/CZZku8C3W и https://cloud.mail.ru/public/G65y/DTNrxp54d Пробовал различные версии det4not не помогло. Пробовал Reactor Decryptor такая же ошибка была как и тут https://exelab.ru/f/action=vthread&forum=5&topic=18985#6 Нашел тут пост https://exelab.ru/f/action=vthread&forum=1&topic=16650&page=43#18 про плагины ILSpectora но тоже не помогло. Может кто посмотрит и подскажет как снять обфускацию? ![]()  | 
| 
 | 
Создано: 11 апреля 2017 09:18  · Личное сообщение · #11  | 
| 
 | 
Создано: 11 апреля 2017 09:23  · Личное сообщение · #12  | 
| 
 | 
Создано: 11 апреля 2017 11:15  · Личное сообщение · #13  | 
| 
 | 
Создано: 11 апреля 2017 11:37  · Личное сообщение · #14  | 
| 
 | 
Создано: 11 апреля 2017 12:01 · Поправил: sss123  · Личное сообщение · #15 sefkrd Спасибо вам большее если не секрет что за деобфускатор использовали? Я кажется все перепробовал но такого результата не удалось добиться судя по названию system-cleaned.dll могу предположить что это det4not? И что за обфускатор был применен на этой dll ? И вот скажите пжл названия методов на скрине под номером 2 или 1 уже не не вернуть в первоначальному названию ? То есть на скрине под номером 2 написано public override object vmethod_0 а хотелось бы что б было написано так public override object Value Скрин https://cloud.mail.ru/public/GBpv/jdLUZtoXa Извините если вопросы глупые  
![]()  | 
| 
 | 
Создано: 11 апреля 2017 12:50  · Личное сообщение · #16  | 
| 
 | 
Создано: 11 апреля 2017 13:02  · Личное сообщение · #17  | 
| 
 | 
Создано: 11 апреля 2017 13:08  · Личное сообщение · #18  | 
| 
 | 
Создано: 11 апреля 2017 13:27  · Личное сообщение · #19  | 
| 
 | 
Создано: 11 апреля 2017 13:52  · Личное сообщение · #20  | 
| 
 | 
Создано: 11 апреля 2017 13:59 · Поправил: SaNX  · Личное сообщение · #21 Medsft пишет: а что нужно? деобфускатор вестимо )) Строки то без проблем я и SAE и de4dot могу декриптнуть. А вот что делать с методами, которые не декомпилятся? Code: 
 а там внутри Code: 
 ----- SaNX ![]()  | 
| 
 | 
Создано: 11 апреля 2017 15:06  · Личное сообщение · #22  | 
| 
 | 
Создано: 11 апреля 2017 15:32 · Поправил: Medsft  · Личное сообщение · #23 Нет там ничего страшного)) пройдись после строк и имен (уверен что деобфусциоравл все? там несколько методов обфускации строк))) ) fixerom а затем опять sae c опцией removebadcode (автор проект давно забросил) SaNX пишет: Строки то без проблем я и SAE и de4dot могу декриптнуть. видать не смог до конца вот и попортил тела)).Найди мой старый NET Patcher он покорректней. Добавлено спустя 1 минуту sefkrd пишет: Сэмпл есть поковырять? Выложить.. а сам? ввв.google.ru/webhp?sourceid=chrome-instant&ion=1&espv=2&ie=UTF-8#newwindow=1&q=inquartos+obfuscator   | Сообщение посчитали полезным: sefkrd | 
| 
 | 
Создано: 11 апреля 2017 15:38  · Личное сообщение · #24  | 
| 
 | 
Создано: 11 апреля 2017 15:45  · Личное сообщение · #25  | 
| 
 | 
Создано: 11 апреля 2017 16:02  · Личное сообщение · #26  | 
| 
 | 
Создано: 11 апреля 2017 17:12  · Личное сообщение · #27 SaNX пишет: и такой вопрос: // Inquartos.InqAssemblyLoader private static byte[] Decompress(byte[] byte_0) отсюда не видно но методы он не криптовал ранее, наверное из ресурсов чтото распаковывает SaNX пишет: fixerom эт чо? universalfixer Добавлено спустя 27 минут Считайте это самостоятельной работой - распаковка inquartos. SaNX это фейк забудь. Время будет для прикола распакую) Ктото бабки рубит на лохах. ![]()  | 
| 
 | 
Создано: 11 апреля 2017 18:47  · Личное сообщение · #28  | 
| 
 | 
Создано: 01 мая 2017 01:38  · Личное сообщение · #29  | 
| 
 | 
Создано: 02 мая 2017 12:10  · Личное сообщение · #30 -=AkaBOSS=- пишет: Вопрос насчёт dnSpy 3 - кто в курсе, ему реально вот этот самый-распоследний-дотнет-фреймворк нужен? Я так смотрю, это в новых VS по умолчанию выключена поддержка старых виндов и дотнета, а все и рады компилить без совместимости Реально его собрать под .нет 4.0 и вин < 6? Это не в новых студиях дело. Автор официально перешел на .net 4.6. ![]()  | 
| 
 | 
Создано: 03 мая 2017 07:33  · Личное сообщение · #31  | 
| << 1 ... 45 . 46 . 47 . 48 . 49 . 50 . >> | 
| eXeL@B —› Основной форум —› Взлом dotNET программ | 
| Эта тема закрыта. Ответы больше не принимаются. | 






 






 Я там был.. 



 Для печати