能力值:
( LV13,RANK:530 )
|
-
-
2 楼
不错哈。我正好研究在这里 有事情就没有弄完。maxtocode在作者把一些东西理解错了。哈 比如Runtime用Themida的壳。 除了减少兼容性以外。基本上还不如aspr的壳。当然可以理解 因为是在看雪随便下载的一个‘免费’壳的原因。理解理解。 其实我在考虑一个简单的方法 。MaxToCode 用硬编码挂钩了 5处(WInForm)jitter里面的代码,我在想有没有可能性,通过补丁Jitter让其取得原始数据,也就是直接由.Net的方法Dump。 因为我在思考他的流程
原始码加密---〉如果Invoke这个方法---〉解密,但是貌似只有第一次才解密,我就是不知道它是如果判断是否是Reflector调用的。
DUmp
CORINFO_METHOD_INFO 这个方法确实好。。也很通用,可是问题很显然,就是 sscli的结构跟实际结构貌似很不一样。还有重建PE,也麻烦,Native 下操作Clr我还没有找到简单的方法。希望。楼主多指教
|
能力值:
( LV6,RANK:90 )
|
-
-
3 楼
大牛们,我来学习一下,虽然不懂
|
能力值:
(RANK:1170 )
|
-
-
4 楼
呵呵,不错,原来你小子没闲着
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
思路理解
但之前win32 hook基础不好
对hook还没法弄
真麻烦
有空得复习一下,晕
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
不错,看来maxtocode作者喜欢借用啊。
“另外发现企业版运行库的一个bug,可以用简单的方法脱壳。” 这个怎么做哦?
老大的 jithook 程序找不到哦
|
能力值:
( LV9,RANK:490 )
|
-
-
7 楼
net没研究,收藏了~~
|
|
|