Сейчас на форуме: -Sanchez- (+9 невидимых) |
eXeL@B —› Основной форум —› Взлом .NET (part 2) |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . >> |
Посл.ответ | Сообщение |
|
Создано: 12 сентября 2017 12:06 · Личное сообщение · #1 Со времени создания топика много обсудили, во много м разобрались и много осталось за кадром. Решил подшить выкладываемый софт и линки Инструменты: Рег-данные: Code:
Рег-данные: Code:
Документация: Статьи с хабры: Другое: Прошлый топик https://exelab.ru/f/action=vthread&forum=1&topic=16650&page=-1 - Last edit: 2012-02-17, Links fixed. Jupiter | Сообщение посчитали полезным: prorab777, ViruSZ7 |
|
Создано: 14 сентября 2018 12:25 · Личное сообщение · #2 f13nd пишет: Ему надо конфиг каждый раз удалять, чтобы запускалось. И при использовании что-то там нажимать нельзя, тоже гарантированный вылет. Там не было конфигов, с офсайта качается 1 файл в архиве, его и запускал. Medsft пишет: Ссылкой поможем h__ps://dropmefiles.com/vBMFi Спасибо, распакованный работает норм, не крашится. ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. |
|
Создано: 14 сентября 2018 12:48 · Личное сообщение · #3 4kusNick пишет: Там не было конфигов, с офсайта качается 1 файл в архиве, его и запускал. Скачанный с офсайта по ссылке в теме про ilspector один файл после запуска оставляет после себя ilspector.xml, из-за которого он крашится при втором и дальнейших запусках, если его не удалить. ----- 2 оттенка серого |
|
Создано: 15 сентября 2018 00:04 · Личное сообщение · #4 f13nd пишет: Скачанный с офсайта по ссылке в теме про ilspector один файл после запуска оставляет после себя ilspector.xml, из-за которого он крашится при втором и дальнейших запусках, если его не удалить. Понятно, в моём случае первого запуска не было) ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. |
|
Создано: 01 октября 2018 10:57 · Поправил: TryAga1n · Личное сообщение · #5 |
|
Создано: 01 октября 2018 11:06 · Личное сообщение · #6 TryAga1n На паскале она будет точно такая же. c / 16 - количество блоков по 16 единиц. & 15 => %16 - остаток от деления на 16. Обычно используется для вычисления "хвоста". ----- старый пень | Сообщение посчитали полезным: TryAga1n |
|
Создано: 01 октября 2018 11:07 · Личное сообщение · #7 |
|
Создано: 03 октября 2018 09:02 · Личное сообщение · #8 |
|
Создано: 03 октября 2018 13:24 · Личное сообщение · #9 [module: ConfusedBy("ConfuserEx v1.0.0")] или маскировка под него | Сообщение посчитали полезным: SaNX |
|
Создано: 03 октября 2018 15:42 · Личное сообщение · #10 |
|
Создано: 03 октября 2018 17:32 · Поправил: SaNX · Личное сообщение · #11 |
|
Создано: 14 октября 2018 16:27 · Личное сообщение · #12 |
|
Создано: 14 октября 2018 17:07 · Личное сообщение · #13 |
|
Создано: 14 октября 2018 17:11 · Личное сообщение · #14 |
|
Создано: 14 октября 2018 17:49 · Поправил: Jaa · Личное сообщение · #15 |
|
Создано: 24 октября 2018 15:19 · Личное сообщение · #16 de4dot mod by Tianjiao, partial fix MaxtoCode(3.80-3.87) https://github.com/Tianjiao/de4dot/releases/download/v3.1.41592.3405/de4dot.zip What's new: Partial Fix latest MaxtoCode(3.87) (Tested on decrypt of string and resource) Partial Fix some MaxtoCode versions (same as above) Improved Logger.vv() Info for MaxtoCode Features: Decrypt string. Decrypt resource. Deobfuscate the control flow except those in the encrypted methods. Note: If you want to decrypt the encrypted methods, you can dump them, or modify the code of modded de4dot(Just one line). You can use it first to decrypt the strings, then use a decompiler such as dnSpy, the strings can be shown then. Or you can use a debugger to search for the strings. So in this way the purpose for RCE can be reached. If the assembly protected by MaxtoCode cannot run, you could open it in PE Editor such as CFF Explorer, then go to ".NET Directory" - "Flags", Click here, then check the "32bit required" option, then save the assembly. (Credit 0xd4d again) ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: igorcauret, vitalik9 |
|
Создано: 29 ноября 2018 16:59 · Поправил: Tianjiao · Личное сообщение · #17 |
|
Создано: 14 декабря 2018 15:34 · Личное сообщение · #18 |
|
Создано: 14 декабря 2018 16:53 · Личное сообщение · #19 |
|
Создано: 14 декабря 2018 17:12 · Личное сообщение · #20 |
|
Создано: 14 декабря 2018 19:29 · Личное сообщение · #21 |
|
Создано: 14 декабря 2018 20:24 · Личное сообщение · #22 |
|
Создано: 14 декабря 2018 20:41 · Личное сообщение · #23 igorcauret пишет: Ну тогда неплохо остальные dll-ки выложить из папки с программой,или как тестировать предлагаете? |
|
Создано: 14 декабря 2018 21:04 · Личное сообщение · #24 |
|
Создано: 15 декабря 2018 00:04 · Личное сообщение · #25 |
|
Создано: 15 декабря 2018 14:38 · Поправил: asmex · Личное сообщение · #26 igorcauret пишет: все работает,мозги людям парите https://prnt.sc/lv1hh3 Теперь нажмите кнопку connect, об этом речь http://prntscr.com/lv9zcf Mishar_Hacker пишет: Снимай обфус и посмотри логику как поймешь просто сделай патч в оригинальной версии и готово Как то давно делал на такую вещь патч скажу так просто так ее не возьмешь Так и делаю в принципе, решил спросить может кто подскажет другое направление подхода к таким вещам Процесс логина там обойти не сложно, есть желание попробовать переписать некоторые функции, как с обфусцироваными функциями это сделать у меня идей нет |
|
Создано: 23 декабря 2018 22:28 · Поправил: Модератор · Личное сообщение · #27 |
|
Создано: 26 декабря 2018 14:46 · Личное сообщение · #28 asmex пишет: Так и делаю в принципе, решил спросить может кто подскажет другое направление подхода к таким вещам В этой проге проверка на целостность, насколько я понял Попробуй поменять в hex редакторе какой-то ничего не значащий байт в конце ехе файла. Например в номере версии. И она уже не запустится... И кажется именно в том месте после логина Здесь только патчить в памяти, т.е. только лоадер... Т.к. разбираться где там та проверка целостности гиблое дело Тем более там еще куча дллк... |
|
Создано: 27 декабря 2018 14:12 · Личное сообщение · #29 |
|
Создано: 27 декабря 2018 16:04 · Поправил: Medsft · Личное сообщение · #30 Mishar_Hacker пишет: Можно найти проверку целостности очень легко А что Вы думаете про данный способ? Code:
З.Ы. Естественно имена методов после обфускации должны содержать hash Конструкторы тоже можно обиграть таблицей |
|
Создано: 27 декабря 2018 21:03 · Личное сообщение · #31 |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . >> |
eXeL@B —› Основной форум —› Взлом .NET (part 2) |