能力值:
( LV3,RANK:20 )
|
-
-
2 楼
又做了一个可以检索DONET程序中所有字符串的小程序。
利用它可以迅速定位字符串所在的类和方法。(不含解密功能,适用于不加密字符串的程序)
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
用XenoCode加了壳的程序怎么办?
试了一下,没有反应
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
可能本身就没有字符串??或者被XenoCode加密成native的了?如果是native的,那么需要先脱壳再搜索。如果还是无法搜索出来,那么可以手动指定namespace名称和class名称还有method名称。
能不能把你的那个程序发上来让我研究一下,这样我才知道原因,是否是我软件自身的bug。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
恩,用Reflector查看出错,应该是加密成native的了,
怎么脱壳呢?
附上文件
Crackme.rar
|
能力值:
( LV3,RANK:20 )
|
-
-
6 楼
可以使用windbg+sos脱壳,当然如果不想自己手动脱壳的话,可以使用NETUnpack这样的通用脱壳软件。
我将这个crackme脱壳下来看了一下,他使用 Xenocode只是进行了加密为native操作,而混淆软件用的应该是 SmartAssembly软件。
而我的软件是定身为xenocode打造的,所以用我的软件不适合此此crackme,可以使用smartAssembly反混淆软件进行还原,我的软件可以这样设置:
不过由于是smartassembly混淆的,无法搜索出更多的字符串。
这个crackme混淆得很严重,建议使用windbg+sos进行动态跟踪破解较好,不适合静态分析。
最后附上已经脱壳的程序。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
高!实在是高!
学习……
再学习……
|
能力值:
( LV9,RANK:250 )
|
-
-
8 楼
不错的东西,谢谢。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
对混淆的dll文件无效啊
|
能力值:
( LV3,RANK:20 )
|
-
-
10 楼
理论上说应该是支持dll文件的。能否将你测试的dll文件发上来让我研究一下?最好能将整个文件包发上来让我研究一下,我才知道问题出在哪里,才好改进我的软件。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
已经发到你信箱里了.
|
能力值:
( LV3,RANK:20 )
|
-
-
12 楼
我已经收到你的dll文件了,可以看到,这个dll文件虽然使用了xencode混淆,但是 作者却没有将字符串加密,如图所示:
可以使用我在 二楼提供的软件直接进行搜索所有的字符串即可
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
谢谢tease!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
不知道为什么在XPSP3下提示错误不能运行呀
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
很抱歉,我没有测试,不知道你是否安装了DONET FrameWork2.0 ?我的软件需要.net 2.0框架的支持。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
非常感谢!!!
|
能力值:
( LV3,RANK:20 )
|
-
-
17 楼
要是能将两个工具功能合到一个就好了!
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
用用看效果如何,我那个程序一直破不了
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
新版的xenocode是否适应。
|
|
|