求大佬指点dll反混淆问题
dll采用的是.NET Reactor v6.0加壳,我试了很多版本的de4dot,字符加密都无法解开。希望大佬们能分享一个可以解开这个壳的de4dot。
小白跪求好心大佬。
dll链接:https://pan.baidu.com/s/1bNCEcL6nU28WPoLwNL2kxg
提取码:8888
字符串解密后是这样:
go2crack 发表于 2020-11-20 22:00
字符串解密后是这样:
大佬,您是怎么解开的。可以有偿,大佬。 本帖最后由 SoftCracker 于 2020-11-21 04:36 编辑
qiqi520i 发表于 2020-11-21 00:28
大佬,您是怎么解开的。可以有偿,大佬。
我早就给你说了啊,脱壳是没问题,但是要名称反混淆的话,需要多文件一起反,否则运行不了,见:https://www.52pojie.cn/forum.php?mod=redirect&goto=findpost&ptid=1307977&pid=35241955
另外,楼上反混淆似乎不彻底,很多过渡函数未还原,比如这个GClass0.smethod_8实际上只是包装了一下对ToLower函数的调用而已
SoftCracker 发表于 2020-11-21 04:29
我早就给你说了啊,脱壳是没问题,但是要名称反混淆的话,需要多文件一起反,否则运行不了,见:https:// ...
你好,大佬,能给我联系方式吗。 SoftCracker 发表于 2020-11-21 04:29
我早就给你说了啊,脱壳是没问题,但是要名称反混淆的话,需要多文件一起反,否则运行不了,见:https:// ...
你好,哥,能说一下具体的反混淆方法吗。有偿的,哥。 @qiqi520i 单个文件反混淆不能运行的,把全部文件私信发我看看
页:
[1]