首页
社区
课程
招聘
[讨论]Reflector无法分析Eziriz Rector 4.4加密过程序
2011-11-15 11:22 12472

[讨论]Reflector无法分析Eziriz Rector 4.4加密过程序

2011-11-15 11:22
12472
Eziriz Rector 4.4似乎更改了加密方式。 Reflector无法分析了。
请高手指导一下,如何修改数据,让Reflector可以分析程序。

[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

收藏
点赞0
打赏
分享
最新回复 (21)
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
crackdung 2011-11-15 11:49
2
0
一直以來都不能直接分析,脫殼先
雪    币: 138
活跃值: (2006)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ysoni 2011-11-15 11:58
3
0
以前的版本加密后,还可以反编译成IL代码。 现在都不能反成IL了。
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
crackdung 2011-11-15 13:17
4
0
一直都有反修改功能的,你最好就使用winhex這類工具去修改,如果你對這個很瞭解,你可以導出源碼在修改,但是注意校驗,也要注意強名稱問題。。呵呵呵
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
crackdung 2011-11-15 20:34
5
0
樓主能否共享來玩玩?如果共享在這裡不方便,可以電郵給我 :crackdung@mail.ru
雪    币: 138
活跃值: (2006)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ysoni 2011-11-16 01:14
6
0
eziriz reactor? 我也没有。 但我有用它加密过的应用程序。 想解密, 所以才上来请教的
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
crackdung 2011-11-16 09:55
7
0
我要的就是加密過的程序啊
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
crackdung 2011-11-16 13:19
8
0
同樣結果,,很好破解的
雪    币: 221
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
prize 2011-11-16 15:55
9
0
程序贴出来看看。
雪    币: 138
活跃值: (2006)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ysoni 2011-11-16 16:16
10
0
我晚上回去PO上来。
上传的附件:
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
crackdung 2011-11-16 18:25
11
0
沒有太多變化
上传的附件:
雪    币: 138
活跃值: (2006)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ysoni 2011-11-16 19:20
12
0
crackdung,请问你是怎么修复的。 我这连Meta Data都看不到。
雪    币: 138
活跃值: (2006)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ysoni 2011-11-17 11:07
13
0
我根据http://bbs.pediy.com/showthread.php?t=59342介绍的方法,可以修复文章中的例子。
但用同样的方法wgetpcid.exe,不管用。

烦请crackdung指导一下,如何修复文件,让reflector可以分析?
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
crackdung 2011-11-18 06:57
14
0
我是自己脫殼,不是用脫殼機,你嘗試一下用網上一些脫殼機轉存,然後修復試試。
雪    币: 138
活跃值: (2006)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ysoni 2011-11-18 08:32
15
0
我也有几个.NET脱壳机,没有一个对付得了reactor 4.4。
尽管OllyDBG能DUMP,但Resouce Directory也乱了。
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
crackdung 2011-11-18 18:21
16
0
OD or WinDBGD都可以,OD要配合ILLY,很好發現需要轉存的地址

同時,請大家不要電郵給我索取教程,謝謝!
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
crackdung 2011-11-20 13:08
17
0
給你一個我做好的文件給你吧,自己參考一下

可以隨意修改文字

dumped.rar
上传的附件:
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
crackdung 2011-11-21 08:17
18
0
目前已經發現很多雙層殼了,很快網上那些專用脫殼機將會失效,最好各位學會手工自己脫殼
雪    币: 221
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
prize 2011-11-21 09:34
19
0
结合楼上大大给出的dump,
解密了一下字符串,方便分析。
上传的附件:
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
crackdung 2011-11-21 12:41
20
0
呵呵呵,好,這裡.NET不是氣候
雪    币: 138
活跃值: (2006)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ysoni 2011-11-23 15:50
21
0
转存地址是003C0000?
雪    币: 29
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
webwizard 2011-12-1 03:43
22
0
学习了。
游客
登录 | 注册 方可回帖
返回