首页
社区
课程
招聘
[求助]脱壳后代码不是很正确
发表于: 2017-3-19 21:24 4027

[求助]脱壳后代码不是很正确

2017-3-19 21:24
4027

附件中,一个是原文件,一个是用de4dot脱壳后的文件。脱壳前,DIE显示的壳是dotfuscator,脱壳后,无壳了。

但反编译查看脱壳后的代码,如下,这代码一看就不对,不知道要如何处理,请高手指教。谢谢!


public string Text

{

// Token: 0x060002B1 RID: 689 RVA: 0x000522CC File Offset: 0x000504CC

get

{

int num;

string result;

while (true)

{

num = 0;

result = this.string_0;

num = 24113;

int arg_28_0 = num;

num = 24113;

switch ((arg_28_0 == num) ? 1 : 0)

{

case 0:

case 2:

continue;

}

break;

}

num = 1;

if (num == 0)

{

}

num = 0;

if (num == 0)

{

}

return result;

}

}



[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 225
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
可以使用dotfuscator cflow 专用工具处理!
2017-3-20 14:22
0
雪    币: 222
活跃值: (88)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
网上没有 dotfuscator cflow 专用工具 啊, 只有c语言的cflow。或者 --no-cflow-deob de4dot的参数。
2017-3-20 18:16
0
雪    币: 225
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5

2017-3-20 18:46
0
雪    币: 225
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
没有专用工具,处理起来头疼。有了那东西。一键搞定。
2017-3-20 18:47
0
雪    币: 225
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7

2017-3-20 18:50
0
雪    币: 222
活跃值: (88)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8

是BlocksCflowDeobfuscator类吗?我跟踪了一下,这个类的功能函数已经调用了啊。其他还有啥?能否稍微详细点,谢谢!

2017-3-20 21:07
0
雪    币: 222
活跃值: (88)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
destnity,能否麻烦你把脱壳后的程序上传一下看看,谢谢!
2017-3-20 23:12
0
雪    币: 222
活跃值: (88)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
@destnity,能否指点一下,不要只说一半啊。而且,这个问题我找了好多人,都不知道怎么解决。再次感谢!
2017-3-21 22:53
0
雪    币: 225
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
如果你熟悉IL语言,就很简单,就可以自已做清理工具。现成的工具是应该不会有人放的。
2017-3-22 15:18
0
雪    币: 225
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12

呵呵呵呵

2017-3-22 18:15
0
雪    币: 222
活跃值: (88)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
今天看到了这个cflow其实是流传混淆的意思。应该是de4dot对原程序的流程混淆没处理好。“如果你熟悉IL语言,就很简单,就可以自已做清理工具。” 这相当于编写一个de4dot,我估计国内没几个人有能力。
2017-3-29 22:18
0
雪    币: 225
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14

你把这个东西看的太复杂了。呵呵

2017-3-29 23:45
0
雪    币: 222
活跃值: (88)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
谢谢! 我只需要渔,不需要鱼。如果能简要说一下思路,那就好了。
2017-3-31 21:33
0
雪    币: 225
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
确实是工具直接拖的。渔就是工具。
2017-3-31 23:17
0
雪    币: 225
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
这就是渔!

上传的附件:
2017-3-31 23:31
0
游客
登录 | 注册 方可回帖
返回
//