![]() |
eXeL@B —› Вопросы новичков —› [.Net] Как подступиться? |
Посл.ответ | Сообщение |
|
Создано: 05 августа 2011 20:00 · Личное сообщение · #1 Добрый вечер. Я в теме новенький, но очень заинтересован в теме в целом. Попался такой файл: http://rghost.ru/16956661 Пробовал декомпилировать рефлектором и другими декомпиляторами - не берут, якобы файл не является .Net приложением. Пошастал по темам, пробовал определить защиту DotNet Id - результата не получил. Точно известно, что приложение шарповское. Такой вопрос у меня возник: как обычно реверсятся такие приложения? Единственный вариант использовать ildasm и отлаживать на уровне msil кода? Каким методом защищен данный бинарник и обходится ли это? Я не прошу делать все за меня, просто прошу подтолкнуть в нужное направление, т.к зашел в тупик. ![]() |
|
Создано: 05 августа 2011 20:09 · Поправил: tempread · Личное сообщение · #2 |
|
Создано: 05 августа 2011 20:12 · Личное сообщение · #3 |
|
Создано: 05 августа 2011 20:15 · Личное сообщение · #4 |
|
Создано: 05 августа 2011 20:26 · Личное сообщение · #5 |
|
Создано: 05 августа 2011 20:27 · Личное сообщение · #6 |
|
Создано: 05 августа 2011 20:33 · Личное сообщение · #7 NikolayD С огромным удовольствием почитаю, если дадите наводку на правильные темы. Тема для меня действительно новая, могу многое упускать. Настолько свято верил, что это уже дотнетовский файл, что методы проверки на пакеры/лоадеры не изучил. Буду читать форум подробнее, надеюсь больше глупых вопросов не возникнет. Спасибо всем большое ![]() ![]() |
![]() |
eXeL@B —› Вопросы новичков —› [.Net] Как подступиться? |
Эта тема закрыта. Ответы больше не принимаются. |