lankii 发表于 2021-9-22 23:14

de4dot反混淆后xaml资源dll如何加载回clean文件里或不让它析出

尝试了很多边,先用dnspy动态调试,改il指令后保存出错也绕不过壳,只能回到,脱壳上来来

原文件是一个exe,有50m。de4dot --dont-rename xx.exe后30m ,但是会生成很多资源内容的.ll
如base.dll
appres.dll
里面都是字符串。xxx=你好
有点像多语言映射
生成后的clean.exe直接启动不了,调式,发现是app;,,,compent/app.xaml 等资源不能加载的原因,应该是原始文件中的xaml被de4dot剥离出来到上诉的dll中
现在问题就是,应该怎么把这些dll加载回去,直接放在exe目录下面运行时不行的,新建bin文件放进去,还是提示初始化出错。应该就是wpf需要加载界面配置文件失败引起的

问下各位大佬,有没有让de4dot 不把这些个资源xaml文件剥离的命令,看帮助没发现有,--keep-types mft 都试过

如代码加载资源
Uri resourceLocator = new Uri("/Shop;component/app.xaml", UriKind.Relative);
                Application.LoadComponent(this, resourceLocator);




或者修复clean,exe加载这些生成dll里面的内容 如果上面的app.xaml加载路径,应该把这个app.dll放到哪里去,不甚感谢

下面是exe主文件,能直接脱壳,反混淆的更好,这软件厉害之处就是能绕过1688滑条验证还集成翻译,但是没有我想要的平台


链接: https://pan.baidu.com/s/1eT6UPqFsbJggu_J_hMvAsA 提取码: z7u5




SoftCracker 发表于 2021-9-22 23:14

--dr4-embedded false

SoftCracker 发表于 2021-9-23 14:59

文件不全吧,原exe我这就运行不了

lankii 发表于 2021-9-23 21:43

是不全,我只放了个exe上去,这个是安装包,有劳了大佬

https://wwr.lanzoui.com/i2Lbiuexare

lankii 发表于 2021-9-24 22:42

SoftCracker 发表于 2021-9-22 23:14
--dr4-embedded false

太神奇了,居然还有这种神级指令,壳脱干净,上百个switch case也搞定,能看见中文字符串了,膜拜大佬
页: [1]
查看完整版本: de4dot反混淆后xaml资源dll如何加载回clean文件里或不让它析出