qiqi520i 发表于 2020-11-19 03:38

求大佬指点dll反混淆问题


dll采用的是.NET Reactor v6.0加壳,我试了很多版本的de4dot,字符加密都无法解开。希望大佬们能分享一个可以解开这个壳的de4dot。
小白跪求好心大佬。


dll链接:https://pan.baidu.com/s/1bNCEcL6nU28WPoLwNL2kxg
提取码:8888

go2crack 发表于 2020-11-19 03:38

字符串解密后是这样:

qiqi520i 发表于 2020-11-21 00:28

go2crack 发表于 2020-11-20 22:00
字符串解密后是这样:

大佬,您是怎么解开的。可以有偿,大佬。

SoftCracker 发表于 2020-11-21 04:29

本帖最后由 SoftCracker 于 2020-11-21 04:36 编辑

qiqi520i 发表于 2020-11-21 00:28
大佬,您是怎么解开的。可以有偿,大佬。
我早就给你说了啊,脱壳是没问题,但是要名称反混淆的话,需要多文件一起反,否则运行不了,见:https://www.52pojie.cn/forum.php?mod=redirect&goto=findpost&ptid=1307977&pid=35241955




另外,楼上反混淆似乎不彻底,很多过渡函数未还原,比如这个GClass0.smethod_8实际上只是包装了一下对ToLower函数的调用而已

qiqi520i 发表于 2020-11-21 12:43

SoftCracker 发表于 2020-11-21 04:29
我早就给你说了啊,脱壳是没问题,但是要名称反混淆的话,需要多文件一起反,否则运行不了,见:https:// ...

你好,大佬,能给我联系方式吗。

qiqi520i 发表于 2020-11-21 16:12

SoftCracker 发表于 2020-11-21 04:29
我早就给你说了啊,脱壳是没问题,但是要名称反混淆的话,需要多文件一起反,否则运行不了,见:https:// ...

你好,哥,能说一下具体的反混淆方法吗。有偿的,哥。

SoftCracker 发表于 2020-11-21 19:16

@qiqi520i 单个文件反混淆不能运行的,把全部文件私信发我看看
页: [1]
查看完整版本: 求大佬指点dll反混淆问题