最近在研究一个被混淆过的.NET程序,用de4dot查是.NET Reactor 5.0,但反混淆之后还是有点乱。 用PEiD查显示 Not a valid PE file,之后用ExeinfoPe显示 用DotNet IdGoliath Obfuscator 0%Rustemsoft Skater 0%.Net Reactor 0%PE Compact 0%Spices Obfuscator 0%Themida 0%CliSecure 0%Dotfuscator 0%Xenocode 0%Smart Assembly 0%Phoenix Protector 0%MaxToCode 0%CodeVeil 0%
这个是什么壳呢?
[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!
反混淆后是这样:
没混淆啊