Сейчас на форуме: -Sanchez- (+9 невидимых) |
eXeL@B —› Основной форум —› Взлом .NET (part 2) |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 15 . 16 . >> |
Посл.ответ | Сообщение |
|
Создано: 12 сентября 2017 12:06 · Личное сообщение · #1 Со времени создания топика много обсудили, во много м разобрались и много осталось за кадром. Решил подшить выкладываемый софт и линки Инструменты: Рег-данные: Code:
Рег-данные: Code:
Документация: Статьи с хабры: Другое: Прошлый топик https://exelab.ru/f/action=vthread&forum=1&topic=16650&page=-1 - Last edit: 2012-02-17, Links fixed. Jupiter | Сообщение посчитали полезным: prorab777, ViruSZ7 |
|
Создано: 01 августа 2018 18:20 · Личное сообщение · #2 |
|
Создано: 02 августа 2018 10:52 · Личное сообщение · #3 |
|
Создано: 02 августа 2018 11:46 · Личное сообщение · #4 |
|
Создано: 03 августа 2018 08:24 · Личное сообщение · #5 |
|
Создано: 04 августа 2018 09:27 · Личное сообщение · #6 |
|
Создано: 04 августа 2018 14:22 · Личное сообщение · #7 |
|
Создано: 08 августа 2018 21:50 · Личное сообщение · #8 |
|
Создано: 09 августа 2018 01:26 · Поправил: f13nd · Личное сообщение · #9 Medsft пишет: с возможностью сохранения и последующего распространения таблицы патча и ВСЕ В этой таблице патча сигнатура или смещение? Просто от этого зависит ВСЕ там будет или еще не ВСЕ. sashka2002 пишет: Скиньте кто актуальный NET Patcher Не-не-не-не-не, ты же ищешь прогу где имя метода надо вбить и заменяемую строчку, так? ----- 2 оттенка серого |
|
Создано: 09 августа 2018 08:50 · Поправил: Medsft · Личное сообщение · #10 |
|
Создано: 09 августа 2018 08:53 · Личное сообщение · #11 |
|
Создано: 09 августа 2018 09:00 · Личное сообщение · #12 |
|
Создано: 09 августа 2018 15:51 · Личное сообщение · #13 накачал утилит на .NETv2.0.50727 на win xp, без net framework при старте ошибка при инициализации приложения 0xc0000135 знаю решается установкой framework ,но в импорте то одна dll mscoree.dll 2.0.50727.42 скинул её в папку толку нет Вопрос как без полного пакета запускать? ,лень мне забивать винт ненужным мусором) у кого какие мысли ? |
|
Создано: 09 августа 2018 17:29 · Личное сообщение · #14 SDK пишет: mscoree.dll 2.0.50727.42 скинул её в папку толку нет Дотнетов всех форм и расцветок может быть установлено сколько угодно, мскорея.длл одна, в систем32 лежит. Как думаешь, почему ее подмена не помогла? SDK пишет: лень мне забивать винт ненужным мусором) А ты средствами нтфс этот мусор сожми ----- 2 оттенка серого |
|
Создано: 09 августа 2018 17:40 · Поправил: SDK · Личное сообщение · #15 f13nd пишет: мскорея.длл одна, в систем32 лежит Сам Придумал или Кто Научил? ты будешь удивлён но я перед тем как проверить экспорт и качнуть mscoree.dll проверил папку на наличее mscoree.dll там нет)) Ибо Microsoft .NET Runtime Execution Engine и в форточках её нет без пакета который бывает ставится в всяких сборках,но не в стоковой)) теперь без шуток ставлю я допустим этот мусорный net framework запускаю утилиту как мне засунуть все используемые dll в экспорт ? и спасёт ли это отца русской демократии как думаете? |
|
Создано: 09 августа 2018 17:55 · Личное сообщение · #16 SDK пишет: как мне засунуть все dll в экспорт и спасёт ли это отца русской демократии как думаете? От того, что ты тупо загрузишь нужные длл mscoree.dll не перестанет от этого пытаться их загружать привычным ей способом. Вообще эта длл судя по экспорту COM-объект, со всеми вытекающими. То есть как минимум всю эту мишуру возможно придется регистрировать как ком-объекты, а они возможно чего-нибудь еще захотят этакого. ----- 2 оттенка серого |
|
Создано: 09 августа 2018 18:05 · Личное сообщение · #17 |
|
Создано: 09 августа 2018 18:22 · Личное сообщение · #18 SDK пишет: dotnet.exe to .exe не бывает еще? Откуда он будет подсасывать библиотеки функций и если из себя, то сколько будет весить? Если с явой хотя бы понятно зачем она, типа кроссплатформенность (с нюансами, как в анекдоте про нюанс), то за каким смыслом МС придумали дотнет понять невозможно. Видимо чтоб поголовье пингвинятников сокращать за счет программистов, не умеющих писать не под дотнет. ----- 2 оттенка серого |
|
Создано: 10 августа 2018 01:14 · Личное сообщение · #19 |
|
Создано: 10 августа 2018 09:14 · Поправил: Medsft · Личное сообщение · #20 SDK и f13nd порожняка гонять хватит. SDK гугли DotNetBox от CodeCracker и будет тебе счастье если ставить фреймворки не хочешь. Добавлено спустя 2 минуты sashka2002 пишет: Кто подскажет : http://joxi.ru/4AklQ3sydykkrq тыб еще оставил на скрине только пару пикселей от экрана... быстрее ответят | Сообщение посчитали полезным: ajax |
|
Создано: 10 августа 2018 21:41 · Личное сообщение · #21 |
|
Создано: 11 августа 2018 14:55 · Личное сообщение · #22 Medsft пишет: тыб еще оставил на скрине только пару пикселей от экрана К сожалению не могу оглашать прогу которую пролечил. Что сделал, просто указал патченый и оригинальный exe. После "Compare" выдаёт это, что за фигня не понятно. http://joxi.ru/DrlBlahvL0Q72P sendersu Проги уже нет там удалили с сендфайл. |
|
Создано: 12 августа 2018 08:18 · Личное сообщение · #23 |
|
Создано: 12 августа 2018 09:14 · Личное сообщение · #24 |
|
Создано: 12 августа 2018 09:23 · Поправил: f13nd · Личное сообщение · #25 Я устал уже объяснять, что этот вариант не подойдет. На картинке видно три поля Dec offset - Old byte - New byte, это замена по смещению. Какая блин разница дотнет - не дотнет, это самый обыкновенный патчер, их много и все не подходят для последующих сборок. Если есть какие-то затруднения с поиском инструмента для патча по сигнатуре, сделай сигнатурный поиск сам. Это очень простая задачка. Code:
----- 2 оттенка серого |
|
Создано: 12 августа 2018 10:32 · Личное сообщение · #26 |
|
Создано: 12 августа 2018 10:49 · Личное сообщение · #27 |
|
Создано: 14 августа 2018 10:38 · Поправил: TryAga1n · Личное сообщение · #28 |
|
Создано: 17 августа 2018 11:23 · Личное сообщение · #29 Скушно, решил поделиться! https://dropmefiles.com/hpZn5 в архиве: -ILSpector (в рекламе не нуждается, последняя паблик версия) -HiddenSAE (всем знакомый декомпилятор, с измененным именем процесса + модифицированный Cecil + отложенное сохранение при деобфускации) -dnSpy(одна из последних версий популярного отладчика с измененными иконками для x86 и x64) -ILSpy (последняя бетка, родитель почти всего что сверху, развивается и поэтому умеет декомпилировать то что не умеют другие) Пользуемся, с удовольствием. | Сообщение посчитали полезным: sendersu, TRPD, WC2t, Dart Raiden |
|
Создано: 17 августа 2018 21:02 · Поправил: sashka2002 · Личное сообщение · #30 |
|
Создано: 19 августа 2018 16:54 · Поправил: layerslayer · Личное сообщение · #31 Может кто помочь деобфусцировать? Раньше использовал de4dot, но автор улучшил защиту. Если кто сможет, то можете поделиться инструкции как вы это сделали? |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 15 . 16 . >> |
eXeL@B —› Основной форум —› Взлом .NET (part 2) |