Сейчас на форуме: _MBK_, Adler (+6 невидимых)

 eXeL@B —› Вопросы новичков —› [.Net] Как подступиться?
Посл.ответ Сообщение

Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 августа 2011 20:00
· Личное сообщение · #1

Добрый вечер.
Я в теме новенький, но очень заинтересован в теме в целом.
Попался такой файл: http://rghost.ru/16956661
Пробовал декомпилировать рефлектором и другими декомпиляторами - не берут, якобы файл не является .Net приложением.
Пошастал по темам, пробовал определить защиту DotNet Id - результата не получил.
Точно известно, что приложение шарповское.

Такой вопрос у меня возник: как обычно реверсятся такие приложения? Единственный вариант использовать ildasm и отлаживать на уровне msil кода? Каким методом защищен данный бинарник и обходится ли это?
Я не прошу делать все за меня, просто прошу подтолкнуть в нужное направление, т.к зашел в тупик.



Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 05 августа 2011 20:09 · Поправил: tempread
· Личное сообщение · #2

Несколько строк ниже этой темы на главной странице есть вот -->это <--



Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 августа 2011 20:12
· Личное сообщение · #3

Прочитал эту тему в первую очередь. Не всю, но по софту прошел. Я что-то упустил?
Забыл упомянуть, что SAE не видит этот exe файл вовсе. Просто не отображает его в списке, я так понимаю, он отображает только нетовские по его мнению файлы.



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 05 августа 2011 20:15
· Личное сообщение · #4

очевидно лоадер сначала извлекает сборку и потом запускает




Ранг: 164.6 (ветеран), 65thx
Активность: 0.120
Статус: Участник
Волшебник

Создано: 05 августа 2011 20:26
· Личное сообщение · #5

Файл пожат yoda's Protector 1.02

-----
Следуй за белым кроликом




Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 05 августа 2011 20:27
· Личное сообщение · #6

Хоть бы почитал чего...
--> Link <--



Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 августа 2011 20:33
· Личное сообщение · #7

NikolayD
С огромным удовольствием почитаю, если дадите наводку на правильные темы. Тема для меня действительно новая, могу многое упускать.
Настолько свято верил, что это уже дотнетовский файл, что методы проверки на пакеры/лоадеры не изучил.
Буду читать форум подробнее, надеюсь больше глупых вопросов не возникнет.
Спасибо всем большое


 eXeL@B —› Вопросы новичков —› [.Net] Как подступиться?
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати