首页
社区
课程
招聘
de4dot反混淆不了的软件是不是就是对反汇编叛死刑?
发表于: 2016-8-5 11:54 7221

de4dot反混淆不了的软件是不是就是对反汇编叛死刑?

2016-8-5 11:54
7221
拿到一个软件是反混淆过的,打开之后全是这种乱码

用查壳软件分析如图示

一般这种情况我都是直接de4dot,用的是修改版的支持4.9的

又用DotNetId查了下,但是没什么用

然后又试了下面几样工具
至于NETUnpack类似的工具只针对exe的没用,所以就不贴图了。
OD调试直接卡死,W32dsm感觉不适合这种dll。
实在没有办法了来求助各位,本人工具党,有合适的工具就事半功倍。
没有工具的时候傻子一个。手脱dll对我而言可能就是天方夜谭。
我不是在求破,只是遇见这种混淆不知道该怎么办,请教高手反混淆就可以。

文件下载:
网盘下载:https://pan.baidu.com/s/1i45r881

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
在线等高手。。。
为什么看帖没人回呢?如果将来没人能搞定悬赏说不定就给哪个顶贴的了。
2016-8-5 17:45
0
雪    币: 458
活跃值: (265)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
用最新版的 de4dot 可以反混淆前 3 个 dll, 第 4 个 dll 还是不行。

最新版 de4dot 下载地址
https://ci.appveyor.com/project/0xd4d/de4dot/build/artifacts
2016-8-6 01:52
0
雪    币: 6525
活跃值: (4476)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
4
11.rar
已脱,不用谢
上传的附件:
2016-8-6 09:06
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
[QUOTE=pxhb;1440009] 11.rar
已脱,不用谢[/QUOTE]

不谢不行!我还想找您学习下方法。这会不会过分?
2016-8-6 15:16
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
[QUOTE=pxhb;1440009] 11.rar
已脱,不用谢[/QUOTE]

4的那个还是不行,1、2、3用3楼的de4dot脱两遍才可以。
2016-8-6 15:50
0
雪    币: 458
活跃值: (265)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼主的这个软件跟以下这个有点相似。:)

http://bbs.pediy.com/showthread.php?t=210601
2016-8-8 01:35
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
还是这个软件,只是现在升级了
2016-8-8 09:40
0
雪    币: 458
活跃值: (265)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
其实用最新版的 de4dot 是可以脱掉第 4 个 dll 的. 让 de4dot 避开 Decrypting resources 失败的问题就可以了. 当然这不是最好的方法, 但希望可以帮到遇到同样问题的工具党朋友.

de4dot 4.dll -p dr4 --dr4-rsrc false

接着再执行一次 de4dot 将 Xenocode 也去掉就 ok 了.

de4dot 4-cleaned.dll -p xc
2016-8-23 00:06
0
游客
登录 | 注册 方可回帖
返回
//