首页
社区
课程
招聘
[求助]一个.net dll不知是什么壳
发表于: 2009-11-7 16:42 10073

[求助]一个.net dll不知是什么壳

2009-11-7 16:42
10073
附件中的dll文件是.net编译的,但是用reflector反编译就出现Invalid number of data directories in NT header.错误。
用dis#反编译就出现索引超出范围错误。

我用peid 0.95版查说是yoda's protector v1.02壳,但是用超级巡警查说没有壳。对于我这样的新手来说,即将崩溃了。。。。

想请教各位,这到底是用什么方法加密的?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 337
活跃值: (74)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
2
MAXTOCODE
2009-11-7 20:02
0
雪    币: 337
活跃值: (74)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
3
你看看这个,是大至的接口.具体也没搞过它.
上传的附件:
2009-11-7 20:13
0
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
的确是MAXTOCODE, 使用了常见的混淆手段。
2009-11-7 22:40
0
雪    币: 83
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
如何脱壳,能说明一下吗?
谢谢
2009-11-7 22:52
0
雪    币: 337
活跃值: (74)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
6
没脱壳,楼主所说的问题是元数据错误造成的,如果能反汇编再编译回去的话是可以修复的,这个刚好可以.
2009-11-8 09:17
0
雪    币: 83
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
原来元数据错误,明白,谢谢,我们没有下载楼主的源文件,以为需要脱壳,呵呵呵
2009-11-8 10:14
0
雪    币: 1137
活跃值: (10)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
8
我晕...我还在修复无数据呢

ildasm 在 ilasm 对比了这两个文件..小了不少啊.
不过的确可以看出来是Maxtocode了

但是如果要脱壳该怎么脱了..期待思路!!
2009-11-8 11:50
0
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
期待楼主将exe放上来,能让它运行才好脱壳!
2009-11-8 13:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
呵呵,谢谢大家,这是webform的DLL,没有exe的。
我开始从网上了re-max 想试着脱壳,结果连re-max怎么用都没搞明白,呵呵。
2009-11-9 09:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
像这种元数据错误是在加密时有意造成的么?
2009-11-9 09:13
0
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
貌似目前最新的Re-Max最高支持3.4.0的MaxToCode的版本,楼主的版本貌似是3.4.3的。
2009-11-9 10:26
0
雪    币: 83
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
说能脱最新版的壳?
2009-11-9 11:51
0
雪    币: 93
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
14
BigMouse || Rick
2009-11-9 12:47
0
雪    币: 83
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
我只知道 BigMouse  能搞定,但是这个壳几乎每星期更新
2009-11-9 13:59
0
游客
登录 | 注册 方可回帖
返回
//