Сейчас на форуме: -Sanchez- (+9 невидимых) |
eXeL@B —› Основной форум —› Взлом .NET (part 2) |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . >> |
Посл.ответ | Сообщение |
|
Создано: 12 сентября 2017 12:06 · Личное сообщение · #1 Со времени создания топика много обсудили, во много м разобрались и много осталось за кадром. Решил подшить выкладываемый софт и линки Инструменты: Рег-данные: Code:
Рег-данные: Code:
Документация: Статьи с хабры: Другое: Прошлый топик https://exelab.ru/f/action=vthread&forum=1&topic=16650&page=-1 - Last edit: 2012-02-17, Links fixed. Jupiter | Сообщение посчитали полезным: prorab777, ViruSZ7 |
|
Создано: 23 ноября 2019 13:31 · Поправил: Odin · Личное сообщение · #2 Помогите, пожалуйста распаковать .NET Reactor. Попробовал использовать .NET Reactor v4.9 mod by PC-RET и Support .Net Reactor5.0.0.0 Fixed By Wuhensoft без доп. ключей не помогает может это вообще не .NET Reactor? |
|
Создано: 23 ноября 2019 14:54 · Личное сообщение · #3 |
|
Создано: 06 декабря 2019 11:56 · Поправил: AE · Личное сообщение · #4 |
|
Создано: 06 декабря 2019 12:39 · Личное сообщение · #5 |
|
Создано: 06 декабря 2019 18:08 · Личное сообщение · #6 |
|
Создано: 10 декабря 2019 21:12 · Личное сообщение · #7 Такой вопрос: есть mixed сборка. в dnspy вижу метод, который вызывает нативный код, переключаюсь на отображение IL кода, беру RVA этого метода и по этому адресу нахожу его в OllyDBG или IDA. Но как сделать наоборот? Допустим нашел я в IDA функцию и как по ее адресу найти в dnSPY метод который вызывает ее? в общем как в dnspy можно перейти в методу зная его RVA? или может другой какой инструмент может сделать это |
|
Создано: 10 декабря 2019 22:00 · Личное сообщение · #8 |
|
Создано: 10 декабря 2019 22:17 · Поправил: zds · Личное сообщение · #9 |
|
Создано: 11 декабря 2019 10:38 · Личное сообщение · #10 |
|
Создано: 14 января 2020 16:54 · Личное сообщение · #11 |
|
Создано: 27 января 2020 17:00 · Личное сообщение · #12 Обновил утилитку для восстановления динамических методов в Babel Obfuscator: Добавил автоматическое восстановление строк. После обработки рекомендую пропустить еще и через de4dot для свертки свитчкейсов и т.п. 9a53_27.01.2020_EXELAB.rU.tgz - debabel1.2.zip | Сообщение посчитали полезным: CyberGod, sefkrd, TRPD, Medsft, plutos, igorcauret, HandMill, unitunit |
|
Создано: 28 января 2020 14:44 · Личное сообщение · #13 В dnSpy есть возможность в окне Interactive C# через скрипт вывести значение объекта? Если задаю через командную строку > fields[0].GetValue(null) { Method=[Boolean op_Equality(System.String, System.String)], Target=null } А вот в скрипте непонятно как получить тот же результат. Ни Console.Write, ни Debug.Print не работают. Нет консоли? В окне Output тоже ничего. ----- старый пень |
|
Создано: 28 января 2020 18:36 · Личное сообщение · #14 |
|
Создано: 01 апреля 2020 00:05 · Поправил: haword · Личное сообщение · #15 Здравствуйте. Помогите узнать что за упаковщиком тут прошлись? хотя бы распаковать и получить исходник чтобы регистрацию сделать. 76d5_01.04.2020_EXELAB.rU.tgz - CL_Core.7z |
|
Создано: 01 апреля 2020 00:15 · Личное сообщение · #16 haword нужны еще файлы Failed to resolve assembly: 'DevExpress.Utils.v10.2, Version=10.2.8.0, Culture=neutral, PublicKeyToken=b88d1754d700e49a' Failed to resolve assembly: 'DevExpress.XtraGrid.v10.2, Version=10.2.8.0, Culture=neutral, PublicKeyToken=b88d1754d700e49a' Failed to resolve assembly: 'DevExpress.XtraEditors.v10.2, Version=10.2.8.0, Culture=neutral, PublicKeyToken=b88d1754d700e49a' Failed to resolve assembly: 'DevExpress.XtraBars.v10.2, Version=10.2.8.0, Culture=neutral, PublicKeyToken=b88d1754d700e49a' Failed to resolve assembly: 'DevExpress.XtraLayout.v10.2, Version=10.2.8.0, Culture=neutral, PublicKeyToken=b88d1754d700e49a' Failed to resolve assembly: 'DevExpress.XtraScheduler.v10.2.Core, Version=10.2.8.0, Culture=neutral, PublicKeyToken=b88d1754d700e49a' Failed to resolve assembly: 'DevExpress.XtraReports.v10.2, Version=10.2.8.0, Culture=neutral, PublicKeyToken=b88d1754d700e49a' Failed to resolve assembly: 'DirectShowLib-2005, Version=2.1.0.0, Culture=neutral, PublicKeyToken=67e7b740cdfc2d3f' А так можешь расшифровать строки, тебе будет я думаю достаточно |
|
Создано: 01 апреля 2020 03:42 · Личное сообщение · #17 |
|
Создано: 01 апреля 2020 11:14 · Личное сообщение · #18 |
|
Создано: 01 апреля 2020 22:38 · Поправил: vasilevradislav · Личное сообщение · #19 |
|
Создано: 01 апреля 2020 23:26 · Поправил: Adler · Личное сообщение · #20 |
|
Создано: 01 апреля 2020 23:51 · Поправил: haword · Личное сообщение · #21 |
|
Создано: 02 апреля 2020 03:27 · Личное сообщение · #22 |
|
Создано: 02 апреля 2020 10:44 · Личное сообщение · #23 |
|
Создано: 02 апреля 2020 15:15 · Личное сообщение · #24 |
|
Создано: 02 апреля 2020 16:12 · Личное сообщение · #25 |
|
Создано: 05 апреля 2020 22:04 · Личное сообщение · #26 Здравствуйте! Есть прога, die говорит, что .NET Reactor(4.8-4.9) de4dot вываливается с ошибкой. Чем лечить? ERROR: ERROR: ERROR: ERROR: ------------------------------------------------------------------------------ ERROR: Stack trace: ERROR: в System.Security.Cryptography.RijndaelManagedTransform.TransformFinalBlock(Byte[] inputBuffer, Int32 inputOffset, Int32 inputCount) ERROR: в de4dot.code.deobfuscators.DeobUtils.AesDecrypt(Byte[] data, Byte[] key, Byte[] iv) в d:\Users\Robert\Projects\de4dot-Installer\de4dot-3.1.41592\de4dot.code\deobfuscators\DeobUtils.cs:строка 87 ERROR: в de4dot.code.deobfuscators.dotNET_Reactor.v4.EncryptedResource.Decrypt() в d:\Users\Robert\Projects\de4dot-Installer\de4dot-3.1.41592\de4dot.code\deobfuscators\dotNET_Reactor\v4\EncryptedResource.cs:строка 169 ERROR: в de4dot.code.deobfuscators.dotNET_Reactor.v4.StringDecrypter.Initialize(MyPEImage peImage, Byte[] fileData, ISimpleDeobfuscator simpleDeobfuscator) в d:\Users\Robert\Projects\de4dot-Installer\de4dot-3.1.41592\de4dot.code\deobfuscators\dotNET_Reactor\v4\StringDecrypter.cs:строка 157 ERROR: в de4dot.code.deobfuscators.dotNET_Reactor.v4.Deobfuscator.DeobfuscateBegin() в d:\Users\Robert\Projects\de4dot-Installer\de4dot-3.1.41592\de4dot.code\deobfuscators\dotNET_Reactor\v4\Deobfuscator.cs:строка 494 ERROR: в de4dot.code.ObfuscatedFile.Deobfuscate() в d:\Users\Robert\Projects\de4dot-Installer\de4dot-3.1.41592\de4dot.code\ObfuscatedFile.cs:строка 408 ERROR: в de4dot.cui.FilesDeobfuscator.DeobfuscateAllFiles(IEnumerable`1 allFiles) в d:\Users\Robert\Projects\de4dot-Installer\de4dot-3.1.41592\de4dot.cui\FilesDeobfuscator.cs:строка 370 ERROR: в de4dot.cui.FilesDeobfuscator.DeobfuscateAll() в d:\Users\Robert\Projects\de4dot-Installer\de4dot-3.1.41592\de4dot.cui\FilesDeobfuscator.cs:строка 134 ERROR: в de4dot.cui.FilesDeobfuscator.DoIt() в d:\Users\Robert\Projects\de4dot-Installer\de4dot-3.1.41592\de4dot.cui\FilesDeobfuscator.cs:строка 91 ERROR: в de4dot.cui.Program.Main(String[] args) в d:\Users\Robert\Projects\de4dot-Installer\de4dot-3.1.41592\de4dot.cui\Program.cs:строка 81 ERROR: ERROR: ERROR: Caught an exception: ERROR: ERROR: ------------------------------------------------------------------------------ ERROR: Message: ERROR: Недопустимая длина данных для дешифрования. ERROR: Type: ERROR: System.Security.Cryptography.CryptographicException ERROR: ------------------------------------------------------------------------------ ERROR: ERROR: Try the latest version before reporting this problem! ERROR: Email me all files / installer: de4dot@gmail.com |
|
Создано: 05 апреля 2020 23:39 · Личное сообщение · #27 |
|
Создано: 07 апреля 2020 22:44 · Личное сообщение · #28 |
|
Создано: 02 мая 2020 21:26 · Поправил: Styx · Личное сообщение · #29 Подскажите, что за прот? Но больше интересно, как восстановить методы вида или дебажить License.Status.LoadLicense или CeliAPS.License.AssertValidLicenseOrTrial тут якобы нопы и во время дебага, покрайней мере в dnSpy, ничего не меняется, но что-то происходит. без инвентора эта хрень не работает, так что только экзешник, но если что выложу остальное. ----- Crack your mind, save the planet |
|
Создано: 02 мая 2020 22:04 · Личное сообщение · #30 |
|
Создано: 03 мая 2020 14:11 · Личное сообщение · #31 А по последнему нет реактору есть туторы по ручной распаковке?Ну или какая нибудь информация?Или может кто de4dot уже пофиксил? | Сообщение посчитали полезным: CyberGod |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . >> |
eXeL@B —› Основной форум —› Взлом .NET (part 2) |