首页
社区
课程
招聘
[求助] 请问谁有IlByteDecoder
2008-12-31 01:33 5703

[求助] 请问谁有IlByteDecoder

2008-12-31 01:33
5703
il字节码转il的一个工具

可以上传论坛或者发我email
yock_99@163.com

谢谢

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞0
打赏
分享
最新回复 (12)
雪    币: 222
活跃值: (130)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
辉仔Yock 2008-12-31 01:39
2
0
已经在论坛其他版面找到
http://bbs.pediy.com/showthread.php?p=229497&mode=linear
雪    币: 223
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hzleihuan 2008-12-31 15:07
3
0
这上面的是1.3版本的,最新是2.0的,我也正在找,希望有的共享一下
雪    币: 5276
活跃值: (406)
能力值: (RANK:1170 )
在线值:
发帖
回帖
粉丝
tankaiha 29 2008-12-31 16:22
4
0
传一个______
上传的附件:
雪    币: 223
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hzleihuan 2009-1-1 14:31
5
0
谢谢,找了很久。
雪    币: 222
活跃值: (130)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
辉仔Yock 2009-2-17 19:30
6
0
这个是2.0的 谢谢了

==============
这类工具 网上都很少

现在这个是 hex to IL文本的

有没有一个工具是 IL文本 to hex 的呢

有时候dump出net程序的hex 然后转成il修改好后  希望可以在内存中替换.

就需要把修改好后的il文本 转换成hex
雪    币: 5276
活跃值: (406)
能力值: (RANK:1170 )
在线值:
发帖
回帖
粉丝
tankaiha 29 2009-2-17 22:17
7
0
这个就比较麻烦了,原理可以实现,关键是要读取各类token,类似一个小编译器了(还要判断可能的语法和输入错误)
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wanwanwang 2009-2-19 00:44
8
0
非常感谢,我真在找。
雪    币: 222
活跃值: (130)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
辉仔Yock 2009-2-19 14:06
9
0
就以现在的这个2.0版来说

按照现在2.0版的标准修改il文本码

忽略[读取各类token] 这一步 直接按照修改后的IL转成hex的呢?

例子:
IL_01E3: ldc.i4.0
IL_01E4: callvirt <method> 0xA000044
IL_01E9: stloc.s 0x5
IL_01EB: ldloc.s 0x5
IL_01ED: ldlen
IL_01EE: conv.i4
IL_01EF: ldc.i4.1
-----------------------------
修改成
IL_01E3: ldc.i4.1 //
IL_01E4: callvirt <method> 0xA000044
IL_01E9: stloc.s 0x5
IL_01EB: ldloc.s 0x5
IL_01ED: ldlen
IL_01EE: conv.i4
IL_01EF: ldc.i4.0 //

然后就直接抓成hex

跳转的判断必将难处理些.像上面的应该是可行的 而且比较简单

不知道版主是否有[IlByteDecoder]这类工具的原码.

根据原码修改出我上面说的工具.应该是有很大把握的
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
topboyfj 2009-2-20 16:35
10
0
用 Reflexil 就可以吧
雪    币: 222
活跃值: (130)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
辉仔Yock 2009-9-6 15:13
11
0
Reflector+reflexil 确实可以编辑IL

Reflector需要打开一个EXE或者DLL ==

如果我的IL文件只是从内存DUMP下来的16进制文件BIN

那么用Reflector如何操作?
雪    币: 93
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
tease 2009-9-10 13:44
12
0
向楼上请教一下,你是如何Dump到IL代码的(希望提供具体的步骤)?你dump的是一个method,还是一个程序集?
雪    币: 306
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zhupf 2009-10-25 21:15
13
0
好问题.好东西啊.
游客
登录 | 注册 方可回帖
返回