zhyi31 发表于 2023-7-24 09:51

大佬们看一下这是什么混淆 .net的程序


用de4dot脱了字符串还是没有解密

已知信息:上个版本没有加壳时exe文件大小是540KB左右
这个版本加了壳大小1.5MB脱壳的话只有480KB
搜了一下有说这是深盾的加密?

这是地址 运行需要带参数ok   因为我删减了更新器原版是启动exe跳更新器 然后更新器上运行带参数ok跳回启动器
https://www.123pan.com/s/HVo9-Isb8.html提取码:2e90

gksj 发表于 2023-7-25 01:26

破解区不看的吗?找NET逆向,用软件查壳,这个东西需要确定查不出来的壳才可能有人帮你研究

zhyi31 发表于 2023-7-25 13:10

gksj 发表于 2023-7-25 01:26
破解区不看的吗?找NET逆向,用软件查壳,这个东西需要确定查不出来的壳才可能有人帮你研究

就是查不出来好像就是深思的壳和混淆

涛之雨 发表于 2023-8-1 09:02

求助大佬,使用dnSpy反编译,这种情况是因为壳没去吗?
https://www.52pojie.cn/thread-1815286-1-1.html
(出处: 吾爱破解论坛)
是同一个壳吗

SoftCracker 发表于 2023-8-1 09:14

确实是同一个壳:

l112069 发表于 2023-8-1 10:02

涛之雨 发表于 2023-8-1 09:02
求助大佬,使用dnSpy反编译,这种情况是因为壳没去吗?
https://www.52pojie.cn/thread-1815286-1-1.html
...

是的大哥,跟这个楼主是同一个壳,virbox的,不会拖{:1_896:}
页: [1]
查看完整版本: 大佬们看一下这是什么混淆 .net的程序