吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1641|回复: 0
收起左侧

[求助] balbel 去掉代{过}{滤}理反混淆的思路

[复制链接]
zhuzhudexin 发表于 2019-8-6 23:26
balbel去掉反射代{过}{滤}理混淆的时候,无法找到调用的方法和对象
1.函数调用出,调用反射如下:
// Token: 0x060023BA RID: 9146 RVA: 0x0029FC60 File Offset: 0x0029DE60
   
public object a(object kpx, object[] kpy)
   
{
        
return ((Delegate)this.\uE000.GetType().InvokeMember(this.\uE001, BindingFlags.InvokeMethod, null, this.\uE000, new object[]
        
{
            
kpx
        
})).DynamicInvoke(kpy);
}
我以为得到代{过}{滤}理对象Delegate 然后得到对象名字和方法名字,然后调用kpy参数就可以了。如图,得到mkilopvxpkfsmfjlgp 对象和 方法mkiloppjueyicgjngb 就可以得到如下结果
  public object a(object kpx, object[] kpy)
   
{
     
mkilopvxpkfsmfjlgp .mkiloppjueyicgjngb (kpy);
}

2.我跟踪发现函数方法名字和对象,不是我期望的对象,

-                this        {\uE1F5}        System.Delegate {\uE1F5}
+                Method        {Void (AIOBotV2.App, System.Windows.StartupEventArgs)}        System.Reflection.MethodInfo {System.Reflection.Emit.DynamicMethod.RTDynamicMethod}
+                Target        {AIOBotV2.App}        object {AIOBotV2.App}
+                _invocationCount        0x00000000        System.IntPtr
                _invocationList        null        object
+                _methodBase        {Void (AIOBotV2.App, System.Windows.StartupEventArgs)}        object {System.Reflection.Emit.DynamicMethod.RTDynamicMethod}
+                _methodPtr        0x063A6A88        System.IntPtr
+                _methodPtrAux        0x00000000        System.IntPtr
+                _target        {AIOBotV2.App}        object {AIOBotV2.App}
-                args        {object[1]}        object[]
+                [0]        {System.Windows.StartupEventArgs}        object {System.Windows.StartupEventArgs}
3.求高手给一个反混淆的思路

image.png

全局调用堆栈

全局调用堆栈

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 16:32

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表