![]() |
eXeL@B —› Вопросы новичков —› Туториал по распоковка ILProtector-а (в. 2.0.1x) |
Посл.ответ | Сообщение |
|
Создано: 05 апреля 2016 13:53 · Поправил: cryptX · Личное сообщение · #1 Здраствуйте уважаемые, столкнулся с задачей распаковки ILProtector-а, собственно хотел бы узнать как можно снять ручками, есты у кого материалы/туториалы ? Попробовал вторую версию unpacker-а от CodeCracker-a, не помогло (пишет что декриптовал 42 метода, но в файле опять одно и тоже Code:
С уважением, cryptX. ![]() |
|
Создано: 06 апреля 2016 11:11 · Поправил: Medsft · Личное сообщение · #2 Раз Вам это надо! тогда Давайте вы(cryptX) напишете первую половину тутора содержащую разложенную информацию по полочкам отпринципах работы модулей защиты ILProtector`a (желательно с картинками) а я вторую как его снять. P.S. Да и приложите к топику имеющиеся на просторах инета инструменты которые не работают на вашей версии, но может быть будут полезны другим ![]() |
|
Создано: 08 апреля 2016 06:21 · Личное сообщение · #3 |
|
Создано: 08 апреля 2016 11:40 · Поправил: Medsft · Личное сообщение · #4 |
|
Создано: 09 апреля 2016 06:42 · Личное сообщение · #5 |
|
Создано: 09 апреля 2016 07:21 · Поправил: cryptX · Личное сообщение · #6 |
|
Создано: 09 апреля 2016 16:48 · Поправил: SaNX · Личное сообщение · #7 cryptX пишет: Да, есть разновидности первой версий, которые работают Мне этот говнопрот попался на одной проге давно, когда еще Grim Fandango ее просил сломать. Вот щас опять в запросах: https://exelab.ru/f/action=vthread&forum=2&topic=23172&page=33#22 Ее ниче не берет, кроме динамиктрейсера. Но там просто декрипченные методы получаешь в отдельной либе и все. Хорошо, что этот прот не распространен )) ----- SaNX ![]() |
|
Создано: 09 апреля 2016 20:35 · Личное сообщение · #8 |
|
Создано: 09 апреля 2016 20:45 · Личное сообщение · #9 cryptX ![]() ----- SaNX ![]() |
|
Создано: 09 апреля 2016 21:07 · Личное сообщение · #10 |
|
Создано: 09 апреля 2016 21:25 · Поправил: cryptX · Личное сообщение · #11 Hellspawn вот, достал через декомпилятор)) ![]() Добавлено спустя 14 минут SaNX а как сделать маппинг методов которые декомпилировал динамиктрейсер ? , там имена примерно такие: Code:
Как узнать какой метод и когда вызывается ? ![]() |
|
Создано: 09 апреля 2016 22:56 · Личное сообщение · #12 |
|
Создано: 09 апреля 2016 23:46 · Личное сообщение · #13 |
|
Создано: 11 апреля 2016 13:03 · Поправил: Medsft · Личное сообщение · #14 SaNX пишет: это ilProtectorUnpacker? И 1-я, и 2я работают только на старых версиях. а о 3 версии не судьба поинтересоваться? на тутсях в открытом виде лежит Hellspawn пишет: хочу дотнетом поплотнее заняться))) написал бы ты public static class HideDebugger() с одним методом public static void StartDebuggerProtection() а внутри сам понял из названия что цены б не было для общества)))) а посмотреть используемые методы защиты (обнаружения отладчика) можно прям тут))) Code:
и еще тут Code:
да и еще туда же надо бы добавить патч CrypoVerify вот Code:
![]() |
|
Создано: 11 апреля 2016 13:05 · Поправил: SaNX · Личное сообщение · #15 |
|
Создано: 11 апреля 2016 14:16 · Личное сообщение · #16 |
|
Создано: 11 апреля 2016 15:48 · Личное сообщение · #17 |
|
Создано: 11 апреля 2016 16:45 · Поправил: Medsft · Личное сообщение · #18 Вообще без проблем)) Добавлено спустя 24 минуты Hellspawn пишет: сделать бы более-менее универсально с этим более менее проблемы. Есть 3 варианта практического применения твоего будующего класса или отдельной тулзы В начале проблемы: как заметил для детекта используются не только апи но и чисто дот техники(которые тоже через апи наверное но тут я пас). 1 вариант содержать твой код с самом отладчике (к примеру моем) --- совсем не универсально 2 вариант инжектить твой код в сборку перед выполнением(и вызывать в module.cctor) --- очень даже ничего, но в некоторые сборки незаинжектишь 3 вариант делать dotnetbox(см работы ![]() |
|
Создано: 11 апреля 2016 19:32 · Личное сообщение · #19 |
![]() |
eXeL@B —› Вопросы новичков —› Туториал по распоковка ILProtector-а (в. 2.0.1x) |