素流心 发表于 2022-1-20 21:52

壳没有,就是这个方法体加密了,动态加密想知道有啥办法可以简单的反编?


开玩笑说一下,PEID真的是老了,这种加密就识别不出来了。

PV Logiciels dotNet Protector(R) [ v.5.5 - 6.0.7180 ] 2006-2016http://dotnetprotector.pvlog.com(exe/dll) ,
Overlay :Signed
也知道就它了,但是搞不掉
Big sec. 1 .text , Unpack with : de4dot v3.12014 - http://github.com/0xd4d/de4dot -or try : Improve NET Deobfuscator ( on ExeinfoPe NET Menu - RMB )

de4dot直接是不识别这个东东,混淆去了一丢丢,第一次见这种动态加密的,我无从下手。

只要是方法体,都只是这个样子。


这个dll和其他两个加密厂家弄的dll都在安装包里面,这个要反编的话是不是要先破解了加密的dll?还是有什么办法可以更简单?
拜托有经验的大佬指点一下路径就行。

hp2233 发表于 2022-3-26 07:34

这个是加壳的程序,这个壳不好搞,应该是JIT脱壳。
页: [1]
查看完整版本: 壳没有,就是这个方法体加密了,动态加密想知道有啥办法可以简单的反编?