monter 发表于 2023-7-15 16:52

一个来自CAD的插件

本帖最后由 monter 于 2023-7-17 15:14 编辑

这是一个CAD插件的老旧版本,感觉很实用,拿来研究了一下。

随意输入注册码,提示请确保激活码输入正确

安装后查看了一下目录文件,主要涉及到的文件有两个。首先使用Die查一下用什么编译的,有没有加壳。
这个是C++编译的。
这个是.net编译的,并且还加了一个.NET Reactor的混淆。

既然C++不加混淆,.net加混淆那就先从.net开始。


解混淆前先用dnSpy看一下:

嗯确实是乱七八糟的,

通过de4dot对.net编译的文件进行解混淆处理:


解混淆后再用Die瞅一瞅,嗯解除了

再用dnSpy看一下文件


嗯,这下好多了。清晰、一目了然。
用dnSpy直接查第二张图片提到的关键字“输入正确”结果一无所获,这里写一个大大的尴尬{:1_907:}。

既然在.net程序里无法找到想要结果,那就需要再C++程序里找了。再然后,再然后我就不会了。...

谁来再给研究研究?

两个文件的打包下载地址:
https://wwij.lanzout.com/iUirB12kapaj

https://wwij.lanzout.com/iriUB12pk1sd
这个是整个程序的下载地址

gksj 发表于 2023-7-17 02:19

邀请码长度不对,应该是72位字符串
你把插件安装包发出来,要不没办法调试

jz1640 发表于 2023-7-16 10:27

所以,这个插件的具体功能是什么?

mokson 发表于 2023-7-16 08:08

935 发表于 2023-7-16 08:45

敢问阁下这是个什么插件呢?

銀鈅 发表于 2023-7-16 10:08

谢谢楼主分享

monter 发表于 2023-7-16 10:53

这是一个平面管道绘图插件

3yu3 发表于 2023-7-16 19:55

你咋不搜“激活”呢?

gksj 发表于 2023-7-16 21:18

3yu3 发表于 2023-7-16 19:55
你咋不搜“激活”呢?

他比较懒,看来三板斧只砍了一刀就歇菜了

gksj 发表于 2023-7-16 22:31


如果脱壳后的程序能运行你就打个断点调试一下
验证逻辑太复杂了
页: [1] 2
查看完整版本: 一个来自CAD的插件