Сейчас на форуме: -Sanchez- (+9 невидимых)

 eXeL@B —› Основной форум —› Взлом .NET (part 2)
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 .
Посл.ответ Сообщение


Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 12 сентября 2017 12:06
· Личное сообщение · #1

Со времени создания топика много обсудили, во много м разобрались и много осталось за кадром. Решил подшить выкладываемый софт и линки

Инструменты:

dnSpy - бодрый декомпилятор и отладчик тут беты

Gray Wolf - DE-ObfuScatE / Edit IL(Live) / Add payloads / Edit attributes(public/privet) / Copy strong names signing on EXE/DLL
ReSharper 6.0 Build 2093 Pre-Release - Очень навороченый декомпилер, побробности --> ТУТ <--.
Рег-данные:
Code:
  1. User Name: ReSharper EAP User
  2. License Key: 0-A60kqsqDMPkvPrLC3bz1/jmns4/DAUV6
  3. which is valid until 31 March 2010

Reflector 8.3.3.115 - платный декомпилятор .NET 8.3.0.95 + (дополнение к нему)
Седьмая версия рефлектора - думаю все знают
Сборка Add-in'ов для Reflector - есть много полезных вещей
.Net ID 1.0.0.3 - определение защиты
DNiD by Rue - сигнатурный анализатор
Dotnet IL Editor (DILE)- Opensource дизассемблер и дебаггер
Xenocode Fox Code Analyzer- профайлер и дизассемблер
Reactor Decryptor 1.7 - что то декриптит, но что не понятно(с) zeppe1in
Simple Assembly Explor (SAE) - Assembler, Disassembler, Deobfuscator, IL editor and more...
DotNet Dumper 1.0 - Дампер .net'овских приложений. Подробное описание
Kurapica dotNET Tracer 1.1 - трейсер от известного автора инструментов для .net
ILSpy 1.0.0.481 - Opensource комбайн, на подобие SAE. Подробности тут
dotTrace Performance 4.0.665.4 - Неплохой трейсер для .Net приложений. Умеет делать трейсы не смешивая потоки как KDT. Умеет сравнивать трейсы двух запусков программы
Рег-данные:
Code:
  1. Name: exelab
  2. Serial: OLgDSHG0hJghkLdXYJh1IjM3ytMrqKcn

Universal Fixer 1.0 - fix dumps after dumping them whit Dotnet Dumper or other similiar tools and will also fix nasty things: multiple assembly/module definitions, wrong extends, etc.
iMPROVE .NET Deobfuscator - деобфускатор


ConfuserDumper
ConfuserDelegateKiller
CodeCrackerTools: ConfuserMethodsDecryptor, ConfuserDelegateKiller, ConfuserStringDecryptor, MegaDumper, etc.

Документация:
--> Microsoft <--
--> Metadata and File Format <--
--> CIL(опкоды с полным пояснениями) <--

Статьи с хабры:
Защита .NET приложений - Субъективная теоретическая муть с хабры, выдаваемая за обзор обфускаторов(только для фанатов)
Как обмануть NET.Reflector - вот это уже годная статья, в которой рассматривается ручная обфускация в стихах и картинках
Взлом программ для чайников - ну не знаю...прописные истины, но приятно, что все это есть на русском языке и нормально оформлено
Реверс-инжиниринг обфусцированной сборки .NET - один только заголовок чего стоит. По сути статья информативная
Инъекции MSIL кода в стороннюю сборку при помощи Mono.Cecil. Реализация принципов АОП в NET
Избавление .NET программы от регистрации на примере BEM
Снимаем дамп объектов с памяти .Net приложения

Другое:
.NET Reflector v7.0.0.198 (C# Source by wangshy)
String decryption with de4dot

Прошлый топик https://exelab.ru/f/action=vthread&forum=1&topic=16650&page=-1

-

Last edit: 2012-02-17, Links fixed. Jupiter

| Сообщение посчитали полезным: prorab777, ViruSZ7

Ранг: 330.4 (мудрец), 334thx
Активность: 0.160.17
Статус: Участник
ILSpector Team

Создано: 06 мая 2020 12:17
· Личное сообщение · #2

igorcauret пишет:
может кто de4dot уже пофиксил
)))) халявщик ))))

А если ручками умеешь то
h__ps://forum.tuts4you.com/topic/41846-net-reactor-6200demo/

| Сообщение посчитали полезным: igorcauret

Ранг: 62.5 (постоянный), 34thx
Активность: 0.280.96
Статус: Участник

Создано: 09 мая 2020 12:54
· Личное сообщение · #3

Никто не знает, dnSpy еще не научили нормально ресурсы baml/xaml редактировать?
Если нет, то чем это удобнее делать сейчас?



Ранг: 57.0 (постоянный), 10thx
Активность: 0.050.08
Статус: Участник

Создано: 11 мая 2020 21:13
· Личное сообщение · #4

подскажите пожалуйста кто знает, чем обфусцирован файл https://mega.nz/file/jYo3yAzT#o8y9Scazb-ph2VKiF9Rm152z7_LrFSofgQMe0qTM0Lo
и чем можно деобфусцирвоать? в основном интересуют строки



Ранг: 88.2 (постоянный), 58thx
Активность: 0.110.04
Статус: Участник

Создано: 11 мая 2020 21:34
· Личное сообщение · #5

zds
Reactor

| Сообщение посчитали полезным: zds

Ранг: 2.2 (гость), 3thx
Активность: 0.010.02
Статус: Участник

Создано: 14 мая 2020 18:44
· Личное сообщение · #6

AIO_DotNet_Utility_7in1_Compiled_By_DFoX_at_02_May_2020

https://mega.nz/file/StxDELQB#vvGxJU3u4L4RygEe9lC4Eh5QukT7Ry3PdSZsg9zvXSY



Ранг: 1.0 (гость)
Активность: 0.07=0.07
Статус: Участник

Создано: 11 июня 2020 13:28
· Личное сообщение · #7

Помогите с распаковкой ЕХЕ
https://www.upload.ee/files/11860309/AdvancedPCCleanup.rar.html
de4dot выдает Error: ResolutionScope is null




Ранг: 77.2 (постоянный), 73thx
Активность: 0.190.15
Статус: Участник

Создано: 11 июня 2020 14:30
· Личное сообщение · #8

pofik
.NET Reactor



Ранг: 57.0 (постоянный), 10thx
Активность: 0.050.08
Статус: Участник

Создано: 23 июня 2020 12:08
· Личное сообщение · #9

если у кого есть фикс de4dot под последние Реакторы, напишите в ЛС. хочу приобрести



Ранг: 330.4 (мудрец), 334thx
Активность: 0.160.17
Статус: Участник
ILSpector Team

Создано: 23 июня 2020 13:10 · Поправил: Medsft
· Личное сообщение · #10

zds пишет:
если у кого есть фикс de4dot

h__ps://forum.tuts4you.com/topic/42254-reactor-v63/?tab=comments#comment-204717

SHADOW_UA обратись

| Сообщение посчитали полезным: CyberGod, sefkrd

Ранг: 57.0 (постоянный), 10thx
Активность: 0.050.08
Статус: Участник

Создано: 23 июня 2020 16:31
· Личное сообщение · #11

Medsft пишет:
SHADOW_UA обратись

пробовал. он отказал



Ранг: 47.8 (посетитель), 16thx
Активность: 0.020.01
Статус: Участник

Создано: 29 июня 2020 20:07
· Личное сообщение · #12

Нужен человек, кто умеет работать с последним dnGuard HVM
Если кто-то в теме - напишите в личку или подскажите к кому обратиться


<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 .
 eXeL@B —› Основной форум —› Взлом .NET (part 2)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати