首页
社区
课程
招聘
[讨论]Reflector无法分析Eziriz Rector 4.4加密过程序
发表于: 2011-11-15 11:22 13259

[讨论]Reflector无法分析Eziriz Rector 4.4加密过程序

2011-11-15 11:22
13259
Eziriz Rector 4.4似乎更改了加密方式。 Reflector无法分析了。
请高手指导一下,如何修改数据,让Reflector可以分析程序。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (21)
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
一直以來都不能直接分析,脫殼先
2011-11-15 11:49
0
雪    币: 8
活跃值: (2801)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
以前的版本加密后,还可以反编译成IL代码。 现在都不能反成IL了。
2011-11-15 11:58
0
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
一直都有反修改功能的,你最好就使用winhex這類工具去修改,如果你對這個很瞭解,你可以導出源碼在修改,但是注意校驗,也要注意強名稱問題。。呵呵呵
2011-11-15 13:17
0
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
樓主能否共享來玩玩?如果共享在這裡不方便,可以電郵給我 :crackdung@mail.ru
2011-11-15 20:34
0
雪    币: 8
活跃值: (2801)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
eziriz reactor? 我也没有。 但我有用它加密过的应用程序。 想解密, 所以才上来请教的
2011-11-16 01:14
0
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
我要的就是加密過的程序啊
2011-11-16 09:55
0
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
8
同樣結果,,很好破解的
2011-11-16 13:19
0
雪    币: 221
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
程序贴出来看看。
2011-11-16 15:55
0
雪    币: 8
活跃值: (2801)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我晚上回去PO上来。
上传的附件:
2011-11-16 16:16
0
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
11
沒有太多變化
上传的附件:
2011-11-16 18:25
0
雪    币: 8
活跃值: (2801)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
crackdung,请问你是怎么修复的。 我这连Meta Data都看不到。
2011-11-16 19:20
0
雪    币: 8
活跃值: (2801)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
我根据http://bbs.pediy.com/showthread.php?t=59342介绍的方法,可以修复文章中的例子。
但用同样的方法wgetpcid.exe,不管用。

烦请crackdung指导一下,如何修复文件,让reflector可以分析?
2011-11-17 11:07
0
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
14
我是自己脫殼,不是用脫殼機,你嘗試一下用網上一些脫殼機轉存,然後修復試試。
2011-11-18 06:57
0
雪    币: 8
活跃值: (2801)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
我也有几个.NET脱壳机,没有一个对付得了reactor 4.4。
尽管OllyDBG能DUMP,但Resouce Directory也乱了。
2011-11-18 08:32
0
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
16
OD or WinDBGD都可以,OD要配合ILLY,很好發現需要轉存的地址

同時,請大家不要電郵給我索取教程,謝謝!
2011-11-18 18:21
0
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
17
給你一個我做好的文件給你吧,自己參考一下

可以隨意修改文字

dumped.rar
上传的附件:
2011-11-20 13:08
0
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
18
目前已經發現很多雙層殼了,很快網上那些專用脫殼機將會失效,最好各位學會手工自己脫殼
2011-11-21 08:17
0
雪    币: 221
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
结合楼上大大给出的dump,
解密了一下字符串,方便分析。
上传的附件:
2011-11-21 09:34
0
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
20
呵呵呵,好,這裡.NET不是氣候
2011-11-21 12:41
0
雪    币: 8
活跃值: (2801)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
转存地址是003C0000?
2011-11-23 15:50
0
雪    币: 29
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
学习了。
2011-12-1 03:43
0
游客
登录 | 注册 方可回帖
返回
//