| Сейчас на форуме: -Sanchez- (+8 невидимых) | 
| eXeL@B —› Основной форум —› Взлом dotNET программ | 
| << . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 49 . 50 . >> | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 30 августа 2010 22:59 · Поправил: s0l  · Личное сообщение · #1 Со времени создания топика много обсудили, во много м разобрались и много осталось за кадром. Решил подшить выкладываемый софт и линки ![]() Инструменты: - бодрый декомпилятор и отладчик - DE-ObfuScatE / Edit IL(Live) / Add payloads / Edit attributes(public/privet) / Copy strong names signing on EXE/DLL - Очень навороченый декомпилер, побробности . Рег-данные: Code: 
 - платный декомпилятор .NET - думаю все знают - есть много полезных вещей - определение защиты - сигнатурный анализатор - Opensource дизассемблер и дебаггер - профайлер и дизассемблер - что то декриптит, но что не понятно(с) zeppe1in - Assembler, Disassembler, Deobfuscator, IL editor and more... - Дампер .net'овских приложений. - трейсер от известного автора инструментов для .net - Opensource комбайн, на подобие SAE. Подробности - Неплохой трейсер для .Net приложений. Умеет делать трейсы не смешивая потоки как KDT. Умеет сравнивать трейсы двух запусков программы Рег-данные: Code: 
 - fix dumps after dumping them whit Dotnet Dumper or other similiar tools and will also fix nasty things: multiple assembly/module definitions, wrong extends, etc. - деобфускатор Статьи с хабры: - Субъективная теоретическая муть с хабры, выдаваемая за обзор обфускаторов(только для фанатов) - вот это уже годная статья, в которой рассматривается ручная обфускация в стихах и картинках - ну не знаю...прописные истины, но приятно, что все это есть на русском языке и нормально оформлено - один только заголовок чего стоит. По сути статья информативная Другое: [url=http://lifeinhex.com/string-decryption-with-de4dot/]String decryption with de4dot[/url - Last edit: 2012-02-17, Links fixed. Jupiter] ![]()  | 
| 
 | 
Создано: 26 мая 2011 09:31  · Личное сообщение · #2  | 
| 
 | 
Создано: 26 мая 2011 10:31  · Личное сообщение · #3  | 
| 
 | 
Создано: 26 мая 2011 14:31 · Поправил: zeppe1in  · Личное сообщение · #4 mak326428 думаю, как то так) Code: 
 Меня рефлектор подставил, смотрю ил и байты и вижу call токен. жму, а он мне открывает метод с другим токеном. Переименовал методы сае, рефлектор перестал врать. Первый раз такие приколы наблюдаю. ----- zzz   | Сообщение посчитали полезным: mak326428 | 
| 
 | 
Создано: 26 мая 2011 16:43 · Поправил: [Anth]  · Личное сообщение · #5  | 
| 
 | 
Создано: 27 мая 2011 11:47  · Личное сообщение · #6  | 
| 
 | 
Создано: 27 мая 2011 14:42  · Личное сообщение · #7  | 
| 
 | 
Создано: 28 мая 2011 07:57  · Личное сообщение · #8  | 
| 
 | 
Создано: 28 мая 2011 08:00  · Личное сообщение · #9  | 
| 
 | 
Создано: 28 мая 2011 12:43 · Поправил: mak326428  · Личное сообщение · #10 zeppe1in проблеммка) Вылетает InvalidOperationException - операция невозможна из-за текущего состояния объекта. А так решил всё-таки добить Spices .NET и немного улучшеть деобфускатор. Тут весь код не уместился, приходится вкладывать во вложении код)   0e26_28.05.2011_EXELAB.rU.tgz - Deobfuscator.cs
  | Сообщение посчитали полезным: zeppe1in | 
| 
 | 
Создано: 29 мая 2011 18:48  · Личное сообщение · #11  | 
| 
 | 
Создано: 29 мая 2011 19:14  · Личное сообщение · #12  | 
| 
 | 
Создано: 29 мая 2011 20:14  · Личное сообщение · #13  | 
| 
 | 
Создано: 29 мая 2011 20:19  · Личное сообщение · #14 да, ты прав, разницы нет   добавляем в reflector.exe.config и можно грузить новые плаги в старый рефлекторCode: 
 а можно наоборот - грузить любые плаги в новый рефлектор ![]() Code: 
 ![]()  | 
| 
 | 
Создано: 05 июня 2011 07:54  · Личное сообщение · #15  | 
| 
 | 
Создано: 05 июня 2011 15:18  · Личное сообщение · #16  | 
| 
 | 
Создано: 07 июня 2011 17:35  · Личное сообщение · #17  | 
| 
 | 
Создано: 15 июня 2011 21:02 · Поправил: JeRRy/SND  · Личное сообщение · #18  | 
| 
 | 
Создано: 15 июня 2011 21:03  · Личное сообщение · #19  | 
| 
 | 
Создано: 15 июня 2011 21:04  · Личное сообщение · #20 Weekly Build (X86) V0.2.7 Build 2537 Released (June/04-2011) Few important bugs fixed. Now you can see the "Token" info Download X86 http://sourceforge.net/projects/dile/files/DILE/WeeklyBuild/dile_v0_2_7_2537_weekly_build_x86.zip/download X64 http://sourceforge.net/projects/dile/files/DILE/WeeklyBuild/dile_v0_2_7_2537_weekly_build_x64.zip/download ![]()  | 
| 
 | 
Создано: 15 июня 2011 21:06 · Поправил: JeRRy/SND  · Личное сообщение · #21  | 
| 
 | 
Создано: 15 июня 2011 21:12 · Поправил: JeRRy/SND  · Личное сообщение · #22  | 
| 
 | 
Создано: 15 июня 2011 21:16  · Личное сообщение · #23  | 
| 
 | 
Создано: 15 июня 2011 22:26  · Личное сообщение · #24  | 
| 
 | 
Создано: 01 июля 2011 03:09  · Личное сообщение · #25  | 
| 
 | 
Создано: 01 июля 2011 08:08  · Личное сообщение · #26  | 
| 
 | 
Создано: 10 июля 2011 17:55 · Поправил: daFix  · Личное сообщение · #27 У меня тут проблема... Уже как-то раз распаковывал и фиксил прогу на .NET, запакованную темидой, но на этот раз не всё так просто. Впервые столкнулся с тем, что секция с заголовком и секция с кодом находятся не по порядку, между ними разрыв в 0x1000 байт, поэтому дампить пришлось кусками и склеивать в HEX-редакторе. Вроде в CFF Explorer'е все поля отображаются правильно, но не воркает. Из проделанного: 1.Сдампил секции стоя на _CorExeMain 2.Скеил всё в Hex-редакторе 3.Разобрал exe спомощью ildasm.exe 4.Выдернул серусры из дампа спомошью CFF Explore 5.Собрал il код и ресы спомощью ilasm.exe При первом запуске скомпиленной проги видно что проц нагружен, видать компилировался код. PEVerify.exe ругается следующим образом: F:\Documents and Settings\Администратор>D:\PEVerify.exe D:\Dmp.exe Microsoft (R) .NET Framework PE Verifier. Version 3.5.30729.1 Copyright (c) Microsoft Corporation. All rights reserved. [IL]: Error: [D:\Dmp.exe : loaderX.Form1::.ctor][offset 0x00000001] Unable to resolve token. [IL]: Error: [D:\Dmp.exe : loaderX.Form1::timer1_Tick][offset 0x0000004D] Unable to resolve token. [HRESULT 0x80070002] - Не удается найти указанный файл. 3 Error(s) Verifying D:\Dmp.exe Что может быть не так? ADDED: В рефлекторе исходный код виден, всё отлично просматривается. ctor и timer1_Tick так-же видны в коде ----- Research For Food ![]()  | 
| 
 | 
Создано: 11 июля 2011 01:45  · Личное сообщение · #28  | 
| 
 | 
Создано: 11 июля 2011 02:01  · Личное сообщение · #29  | 
| 
 | 
Создано: 11 июля 2011 13:51  · Личное сообщение · #30  | 
| 
 | 
Создано: 13 июля 2011 14:35  · Личное сообщение · #31  | 
| << . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 49 . 50 . >> | 
| eXeL@B —› Основной форум —› Взлом dotNET программ | 
| Эта тема закрыта. Ответы больше не принимаются. | 







 





 Для печати