首页
社区
课程
招聘
[求助].net 未知混淆 方法名都可以看到 具体代码被混淆
发表于: 2021-2-2 14:24 6784

[求助].net 未知混淆 方法名都可以看到 具体代码被混淆

2021-2-2 14:24
6784

首先说一下这是一个.NET写的一个 DLL 先拿出神器de4dot v3.1 走一波


并没有查出什么,看报错提示Error calculating max stack value. If the method's obfuscated 大概理解的意思是计算最大堆栈值时出错。方法被混淆 ,小弟没辙了 这一步也就算了。。。。

 

然后我尝试使用dnspy V6.8 打开dll 出现以下报错

我用IL 看一下具体代码区域是这样的

如上图所示 具体的类都出来了,但是方法里面的具体代码都被混淆了,dnspy 是没法反编译的,这时候我想起来一个神器ExeinfoPE 查下可有壳

 


并没有查出什么壳,只能试试其他软件了。

也没有检测出所以然,请教一下各位大佬像这种混淆 具体是哪种方式,小弟现在没有任何头绪。。。。


尝试换一个ILSpy 也没啥思路。。。。大佬们 如果知道的这种混淆方式的 麻烦回复一下 谢谢了。

 

小弟先把样本dll 上传了 下载链接https://ws28.cn/f/4l5tphy6wku


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 2989
活跃值: (2605)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这就是作者想要达到的效果
2021-2-2 17:20
0
雪    币: 3126
活跃值: (3266)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
3
解决了记得分享一下
2021-2-2 18:32
0
雪    币: 258
活跃值: (124)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
406
4
自己编译最新版本dedot 就可以了
2021-2-2 18:56
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
406 自己编译最新版本dedot 就可以了
老哥 你肯定没有看第一张图的版本号 dedot  官网的github 编译出来的不就是de4dot v3.1.41592.3405  我今天尝试又拉了一次github  还是第一张图所示报错
2021-2-3 11:11
0
雪    币: 1049
活跃值: (564)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
mb_wpwgxgwh 老哥 你肯定没有看第一张图的版本号 dedot 官网的github 编译出来的不就是de4dot v3.1.41592.3405 我今天尝试又拉了一次github 还是第一张图所示报错
我也遇到一个这样的软件,楼主解决了没?
2021-2-26 22:18
0
雪    币: 498
活跃值: (2319)
能力值: ( LV12,RANK:356 )
在线值:
发帖
回帖
粉丝
7
文件失效了
2021-3-23 17:55
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8
发来我看看
2022-12-6 12:49
0
游客
登录 | 注册 方可回帖
返回
//