一个net强壳,希望大佬 指点下!
加壳的源文件:http://down.chinaz.com/soft/38271.htm查了一下是ConfuserEx加的壳,最大保护!
然后我就按百度上找到的方法,如下
ConfuserEx 1.0.0脱壳步骤 Written by 今夕何夕
1.先用UnconfuserEx把主程序Dump出来;
2.使用CodeCracker大牛的ConfuserExStringDecryptor将加密的字符串解密;
3.使用CodeCracker大牛的ConfuserExSwitchKiller将混淆的switch分支结构解密;
4.若步骤3中解密导致程序崩溃,可以尝试ConfuserExUniversalControlFlowRemover这个工具,但是这个工具有bug,不是很推荐;
5.使用ConfuserExProxyCallFixer v2将混淆的函数名解析出来;
6.拖入de4dot去除其他混淆;
7.拖入dnspy应该能看到源码了。
我按照上面的所有步骤进行脱壳都很顺利,然后我把最后脱的成品,拉到DNSPY ,可以看到源代码了,本来以为这样就完了,可以一运行,没反应,也打不开,也不知道是哪里出的错,坛里这么多的大佬 有可以帮忙解答一下吗,问题是出在哪里,需要怎么解决
直接根据算法写注册机不就好了
cyes 发表于 2019-9-15 19:39
直接根据算法写注册机不就好了
算法搞不懂,兄弟你分析指导下吗
程序设置了自校验。。 3yu3 发表于 2019-9-16 20:50
程序设置了自校验。。
有办法去掉吗?
主程序就不用看,这东西核心的东西在*.Core.dll里,算法跟自校验都在这DLL里。 DLL加了Agile .NET跟VMP两层壳子,只能略过…… yingfeng 发表于 2019-9-18 15:15
主程序就不用看,这东西核心的东西在*.Core.dll里,算法跟自校验都在这DLL里。 DLL加了Agile .NET跟VMP两层 ...
谢谢大佬 指点,那这种加密方法,能用LOADER吗
过来学习一下,帮楼主顶起来,大佬来帮忙解决一下。
页:
[1]