能力值:
( LV1,RANK:0 )
|
-
-
2 楼
学习逆向路上的菜鸟,希望大佬们不啬赐教!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
就一个文件 吗,没有完整安装包?
|
能力值:
( LV1,RANK:0 )
|
-
-
4 楼
有的,大佬,我传到网盘上。 链接:https://pan.baidu.com/s/14aR3SlUpzDO4vGcu8wfLWQ 提取码:z50j
|
能力值:
( LV1,RANK:0 )
|
-
-
5 楼
直接安装就行,无毒的
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
不太可能完全反混淆,要找关键点,反混淆出来,一样还是要找关键点!
|
能力值:
( LV3,RANK:20 )
|
-
-
7 楼
https://bbs.kanxue.com/thread-277868.htm 这是我写的加密流程,你这个文件是x86下用了Native Exe File选项,他已经把.net代码转换成了x86汇编代码不再以来IL了。所以还原也就失效了。但是可以通过反射获取到内存代码地址。然后调试器跑调试。还原代码就不怎么现实了。
|
能力值:
( LV1,RANK:0 )
|
-
-
8 楼
哦哦,我懂了,怪不得我怎么看着这么奇怪呢,根本看不出一点东西,谢谢 mudebug 大佬和 wandering 大佬的解答
|
能力值:
( LV1,RANK:0 )
|
-
-
9 楼
不过我感觉这也太复杂了,难整呀
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
mb_fdzmkugw
不过我感觉这也太复杂了,难整呀
我拆了下这个软件的安装包,发现这个软件好像忘删加密前的文件了
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
试了一下加密前的替换上去是能用的
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
还发现了一个有意思的代码 if (Process.GetProcessesByName("kwgas").Length != 0) { ShowDialogUtil.ShowErrorDialog("发现电脑存在危险程序,无法登录。请关闭危险程序后再试", true); return false; }
|
能力值:
( LV1,RANK:0 )
|
-
-
14 楼
EX呵呵
我拆了下这个软件的安装包,发现这个软件好像忘删加密前的文件了
EX呵呵老哥,牛啊!!!
|
能力值:
( LV1,RANK:0 )
|
-
-
15 楼
EX呵呵
还发现了一个有意思的代码
if (Process.GetProcessesByName("kwgas").Length != 0)
{
ShowDialo ...
哈哈,这个检测
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
AMTCAN.exe.duplicate1 这个文件是未加密的,可能是他打包的时候忘删了
|
能力值:
( LV1,RANK:0 )
|
-
-
17 楼
|
能力值:
( LV1,RANK:0 )
|
-
-
18 楼
EX呵呵
AMTCAN.exe.duplicate1 这个文件是未加密的,可能是他打包的时候忘删了
没想到还有这样的遗漏,都没有注意,这也能发现
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
mb_fdzmkugw
好的好的,太强啦,谢谢您,我可以接着分析了[em_67][em_67]
这玩意基本上就相当于源代码了,解密什么的一目了然
|
能力值:
( LV1,RANK:0 )
|
-
-
20 楼
EX呵呵老哥,我这好像没有这个文件诶,这是为啥,无用everything也搜不出
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
mb_fdzmkugw
EX呵呵老哥,我这好像没有这个文件诶,这是为啥,无用everything也搜不出[em_4]
我直接拆的安装包,可能这玩意默认不释放?
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
mb_fdzmkugw
EX呵呵老哥,我这好像没有这个文件诶,这是为啥,无用everything也搜不出[em_4]
我用的lessmsi工具直接给msi拆了
|
能力值:
( LV1,RANK:0 )
|
-
-
23 楼
EX呵呵
我直接拆的安装包,可能这玩意默认不释放?
我也不清楚,不过直接安装,按照默认流程走的话,没有那个文件。
|
能力值:
( LV1,RANK:0 )
|
-
-
24 楼
EX呵呵
我直接拆的安装包,可能这玩意默认不释放?
拆安装包是什么操作,菜鸟不懂,哈哈
|
能力值:
( LV1,RANK:0 )
|
-
-
25 楼
EX呵呵
我用的lessmsi工具直接给msi拆了
哦哦,好的,我试试
|
|
|