Что касается самого приложения - написано оно с использованием технологии .NET, сам exe'шник чем-то обработан (DotNet Reactor v4.X -> Eziriz) проверял утилитой DNiD. Пробовал распакавать Reactor_Decryptor .Но все равно в Reflector открывается не нормальный исходник , а какие то иероглифы .Посоветуйте что можно еще сделать. P.S Кстати распаковывал так :в Reactor_Decryptor ставил LoadAssembly , а не CreatProcess(т.к он просто запускает приложение) И в конце распаковки программа автоматически закрывается См скрин. Но в папке все равно появляется еще одно exe проложение с надписью ......_decrypted . Я так понимаю значит оно норм распаковывается.Посоветуйте что нужно сделать чтоб декомпилировать экзешник. Если кто хочет попробовать могу скинуть. Да че впринципе скидывать это бот для moswar , можно скачать --> ТУТ <--
Если при распаковке приложениене стартует, то значит распаковка обломилась. То, что создался файл _decrypted - не показатель. Большинство распаковщиков даже при неудаче создают такие файлы.
Ранг: 15.1 (новичок), 5thx Активность: 0.01↘0 Статус: Участник
Создано: 07 сентября 2011 01:58 · Поправил: manco · Личное сообщение · #4
Только что проверил в вин XP 1) Снимаешь дамп с помощью dotnet dumper (потом зайди в папку с программой, там будет папка dumps, там лежит распакованный файл.) 2) Расшифровываешь функции в Reactor decryptor (выбираешь Create process, выбираешь именно файл дампа) 3) Фиксишь файл в univrersal fixer (выбираешь файл дампа расшифрованый MosWar@Game-Bots_decrypted.exe) В итоге получишь работоспособный exe, который можно модифиировать. 4) Загружаешь его в SAE, деобфусцируешь и ищешь, что тебе нужно. Кстати ключ лежит в открытом виде.
manco пишет: Только что проверил в вин XP У меня просто windows 7 x64 может поэтому не работает .Спс за подробный ответ , буду пробовать на Win xp , тогда отпишу.
Ребят пройдите кто нибудь у себя на компе dotnet dumper и Reactor decryptor А то у меня не на ХР не на win 7 вообще они не работают. А я там дальше буду сам пробовать ковырять. univrersal fixer и SAE норм. работают , а эти две первые вообще не хотят не чего делать .Reactor вообще виснет при запуске!!!Очень нужно , хочу своего написать , а примерно нужно код посмотреть с какими средствами те ребята писали.Выручайте плз.! скачать ссылка
Kaimi Спасибо за помощь. А на какой ты винде все это делал ? И долго ли это занимает время проходить Reactor decryptor ? Кстати почему у меня щас при деобфускации в SAE выдает такую ошибку ? Что блин я делаю не так. P.S обычный exe`шник до прохода по нему dotnet dumper и Reactor decryptor в SAE деобфускацию проходит , но только толку от нее нету =) Помоги чем можешь!
peopl пишет: А на какой ты винде все это делал ? Windows XP
peopl пишет: И долго ли это занимает время проходить Reactor decryptor ? ~5 секунд
peopl пишет: Кстати почему у меня щас при деобфускации в SAE выдает такую ошибку ? Что блин я делаю не так. Ну вот так вот. Смотри текст через SAE, а код в рефлекторе.
peopl пишет: обычный exe`шник до прохода по нему dotnet dumper и Reactor decryptor в SAE деобфускацию проходит , но только толку от нее нету =) Там большинство методов пустые, считай нечего деобфусцировать, поэтому и проходит.
Kaimi пишет: Ну вот так вот. Смотри текст через SAE, а код в рефлекторе. Так вот в чем и дело там код все равно криво написан. Kaimi выручи еще разочек пройди пожалуйста у себя на компе еще раз всеми этими прогами и деобфускатором .Буду при много благодарен.
Airenikus пишет: Сейчас в моде de4dot Что то не пойму как его запустить?Скачал запустил exe и у меня просто моргнуло консольное окошко.Попробовал прописать в консоле de4dot -h , пишет что такой системной команды не существует!
Vnv пишет: Запусти: de4dot.exe > help.txt и там прочтешь. Вот в чем проблема при запуске - запускается консольное приложение (командная строка) и сразу же отключается! Я там даже написать нечего не успеваю!
peopl пишет: запускается консольное приложение (командная строка) и сразу же отключается ты что первый раз за компом? как запустить консоль: нажать и удерживать кнопку со знаком флага, затем кнопку R. В появившемся окошке написать слово cmd и нажать кнопку Enter. В появившемся черном окошке написать написать команду cd нажать пробел и дописать полный путь к каталогу, где лежит программа de4dot.exe. Дальше продолжать или уже и так все понятно?
И зачем ты запускаешь через start, если это запустит в новом окне, а ты специально запускал консоль, чтобы в ней весь вывод был? Сходи основы почитай, что ли.
peopl пишет: Тот же результат.Запускаю командой в консоле Гмм, что то таких инструкций [wl] тебе не давал. А вообще, чтобы оно работало надо выпить литр пива, там детектор алкоголя встроен, поэтому и не запускается.
Спс всем умникам за помощь . Нужен еще ваш советик . Exe файл прошелся через dotnet dumper и Reactor decryptor и univrersal fixer . Какой функцией в de4dot пройти лучше для деобфускации?Деобфуцирую через SAE там выкидывает ошибку , да и код не читаемый получается -вот хочу попробовать через de4dot , но для этого нужна ваша помощь. И вообще посоветуйте как можно код привести к более человеческому виду. А возникают такие на первый взгляд глупые вопросы т.к я этим не когда не занимался . По возможности напишите как будет выглядеть эта команда в консоли целеком.
Airenikus Спасибо ! Напиши какую команду надо писать в консоле (желательно полностью, чтоб разобраться ) , а то там в хелпе много команд х.з что и выбрать - да и с английским у меня туговато.
Vnv Спасибо тебе огромное за помощь!!! Попробовал написать так : de4dot.exe -r Путь где лежит файл Все норм. сработало =) Как я понял -r это ищет по пути где лежит файл , а -f по названию файла . Кстати de4dot сам ищет каким обфускатором закрыт exe`шник и его распаковывает?
Блин извеняюсь не в ту тему хотел написать , просто вкладка была открыта , а я поторопился.А стереть не могу -пишет операция пока не доступна! Ну лан тема вроде тоже подходит