| Сейчас на форуме: -Sanchez- (+9 невидимых) |
| eXeL@B —› Основной форум —› Взлом .NET (part 2) |
| << . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 15 . 16 . >> |
| Посл.ответ | Сообщение |
|
|
Создано: 12 сентября 2017 12:06 · Личное сообщение · #1 Со времени создания топика много обсудили, во много м разобрались и много осталось за кадром. Решил подшить выкладываемый софт и линки ![]() Инструменты: - бодрый декомпилятор и отладчик - DE-ObfuScatE / Edit IL(Live) / Add payloads / Edit attributes(public/privet) / Copy strong names signing on EXE/DLL - Очень навороченый декомпилер, побробности . Рег-данные: Code:
- платный декомпилятор .NET - думаю все знают - есть много полезных вещей - определение защиты - сигнатурный анализатор - Opensource дизассемблер и дебаггер - профайлер и дизассемблер - что то декриптит, но что не понятно(с) zeppe1in - Assembler, Disassembler, Deobfuscator, IL editor and more... - Дампер .net'овских приложений. - трейсер от известного автора инструментов для .net - Opensource комбайн, на подобие SAE. Подробности - Неплохой трейсер для .Net приложений. Умеет делать трейсы не смешивая потоки как KDT. Умеет сравнивать трейсы двух запусков программы Рег-данные: Code:
- fix dumps after dumping them whit Dotnet Dumper or other similiar tools and will also fix nasty things: multiple assembly/module definitions, wrong extends, etc. - деобфускатор Документация: Статьи с хабры: - Субъективная теоретическая муть с хабры, выдаваемая за обзор обфускаторов(только для фанатов) - вот это уже годная статья, в которой рассматривается ручная обфускация в стихах и картинках - ну не знаю...прописные истины, но приятно, что все это есть на русском языке и нормально оформлено - один только заголовок чего стоит. По сути статья информативная Другое: Прошлый топик https://exelab.ru/f/action=vthread&forum=1&topic=16650&page=-1 - Last edit: 2012-02-17, Links fixed. Jupiter | Сообщение посчитали полезным: prorab777, ViruSZ7 |
|
|
Создано: 29 марта 2018 12:41 · Личное сообщение · #2 |
|
|
Создано: 29 марта 2018 16:53 · Личное сообщение · #3 |
|
|
Создано: 06 апреля 2018 22:16 · Личное сообщение · #4 [assembly: ObfuscatedByAgileDotNet] Просьба подскажите как узнать какой именно версией упакованно. de4dot в dynamic не справляется, в статике просто переименовались функции. Так же пробовал снять jit, всюду месага что нет там такого. Отсюда ощущение что накрыто чем-то другим и просто подставили данные сигнатуры. Хотя присутсвует : namespace SecureTeam.Attributes { // Token: 0x02000080 RID: 128 public class ObfuscatedByAgileDotNetAttribute 19c6_06.04.2018_EXELAB.rU.tgz - AnalyseIt.Services.dll
![]() |
|
|
Создано: 08 апреля 2018 11:00 · Личное сообщение · #5 sashka2002 По версии файла runtime можно определить версию Agile.NET. Распакованный файл, если нужно http://rgho.st/7tbZQdYGP | Сообщение посчитали полезным: CyberGod, sashka2002 |
|
|
Создано: 08 апреля 2018 12:38 · Личное сообщение · #6 |
|
|
Создано: 12 апреля 2018 08:47 · Поправил: ranadharm · Личное сообщение · #7 |
|
|
Создано: 19 апреля 2018 23:46 · Личное сообщение · #8 |
|
|
Создано: 20 апреля 2018 00:10 · Личное сообщение · #9 Какой-нибудь способ редактирования il2cpp кода уже придумали? Интересует возможность незначительного редактирования кода в ПК и Android играх на Unity. Есть такое (тут ссылка была) https://github.com/Perfare/Il2CppDumper Можно получить пустой шаблон DLL-ок, посмотреть названия функций. А как редактировать? С помощью IDA? Что именно туда загружать и в какой последовательности? ) ![]() |
|
|
Создано: 20 апреля 2018 09:42 · Личное сообщение · #10 Редактировать выхлоп IL2CPP - точно так же как другие C++ коды - IDA и т.д. Дамперы из меты собирают dllки - это удобно для навигации - посмотреть какие есть классы и методы, и там же глянуть адреса чтобы примерно знать где искать нужный код в иде. Но дамперы не особо помогают когда код обфусцирован - от кучи имен не несущих смысловую нагрузку толку мало, если только сидеть и разбирать что есть что и править в мете имена, оно редко того стоит. ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: Haoose-GP |
|
|
Создано: 20 апреля 2018 19:44 · Личное сообщение · #11 |
|
|
Создано: 21 апреля 2018 01:30 · Поправил: 4kusNick · Личное сообщение · #12 Haoose-GP Да, dll дампят просто для навигации. Правда я уже пол-года где-то не касался темы, есть шанс что дамперы эволюционировали за это время и умеют больше (но в любом случае потом в so все изменения должны быть внесены). Рейсы нормально работали когда я пробовал, это ведь обычные плюсы по сути. Еще есть скрипт для иды который вгружает мету в ее дизасм: () ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. ![]() |
|
|
Создано: 29 апреля 2018 10:33 · Личное сообщение · #13 Зарелизился dnSpy новой мажорной версии - v5.x линк - 1й в шапке. не нашел инфо с ходу - подружил ли наконец автор свою утиль с ILSpy v3 (там новый мотор) | Сообщение посчитали полезным: r_e |
|
|
Создано: 29 апреля 2018 20:46 · Личное сообщение · #14 |
|
|
Создано: 29 апреля 2018 21:21 · Личное сообщение · #15 |
|
|
Создано: 29 апреля 2018 22:40 · Личное сообщение · #16 |
|
|
Создано: 29 апреля 2018 23:45 · Личное сообщение · #17 |
|
|
Создано: 30 апреля 2018 23:27 · Личное сообщение · #18 |
|
|
Создано: 01 мая 2018 02:25 · Личное сообщение · #19 |
|
|
Создано: 01 мая 2018 13:50 · Личное сообщение · #20 |
|
|
Создано: 03 мая 2018 08:20 · Личное сообщение · #21 |
|
|
Создано: 03 мая 2018 22:39 · Личное сообщение · #22 |
|
|
Создано: 04 мая 2018 07:47 · Личное сообщение · #23 |
|
|
Создано: 13 мая 2018 09:09 · Личное сообщение · #24 |
|
|
Создано: 15 мая 2018 00:27 · Поправил: unrefraction · Личное сообщение · #25 Подскажите, пожалуйста Есть ЕХЕшка, пропущенная через Eazfuscator 5+. В ней есть маленькая неприятная пакость от разрабов, представляющая собой анонимный метод, в котором хотелось бы заменить одну инструкцию. Дергается он не напрямую, а через их виртуализацию, так что понять условие вызова низя. Да и из-за сраной виртуализации подправить IL рефлексилом\dnSpy не выходит, т.к. при сохранении PE получается другим. Есть какая-то простая возможность пропатчить IL или тут только поможет дизассемблер? Update: Сам спросил - сам ответил) Не знал что в иде появилась поддержка дотнета. Нашел адрес инструкцию из вьюшки и поправил в хекс-редакторе. ![]() |
|
|
Создано: 17 мая 2018 21:02 · Личное сообщение · #26 |
|
|
Создано: 25 мая 2018 15:51 · Поправил: mysterio · Личное сообщение · #27 |
|
|
Создано: 27 июня 2018 15:58 · Личное сообщение · #28 Приветствую... м.б. кто подскажет..? прога накрыта кастомным confuserex с защитой ресурсов. при запуске декрипт ресурса (модуль "хрен-пойми-чё.dll") и дальнейшая работа. После обработки ехе-шника получаю читабельный код, но получаю эксепшн MissingManifestResourceException на InitializeComponent(), так как в обработанном ехе ресурсы не декриптованы, но имеют нормальное именование. В модуле "хрен-пойми-чё.dll" с содержимым все ОК, но имена - "хрен-пойми-чё.resources" Не пинайте сильно плизз, опыта мало... З.Ы. Mishar_Hacker, ты имел дело с этим кастомом конфузерэкса (+/- билд) по просьбе ajax`a в феврале 2016го... Некторые нужные классы остались подпорчены, но все равно большое спасибо! ![]() |
|
|
Создано: 10 июля 2018 14:38 · Поправил: TryAga1n · Личное сообщение · #29 |
|
|
Создано: 10 июля 2018 14:47 · Поправил: f13nd · Личное сообщение · #30 |
|
|
Создано: 19 июля 2018 03:58 · Личное сообщение · #31 |
| << . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 15 . 16 . >> |
| eXeL@B —› Основной форум —› Взлом .NET (part 2) |

















Для печати