吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 459|回复: 0
收起左侧

[新手问题] 想研究研究他的代码,但是无法发现是怎样被加密的

[复制链接]
flies0413 发表于 2023-11-16 19:10
本帖最后由 flies0413 于 2023-11-16 19:13 编辑

如题,最近在研究.Net的脱壳,想研究研究这个程序的代码,但是这个程序很神奇,这是Detect it easy的检测,查不出来是什么壳。。。
DIE.png
同样,使用de4dot能查出用的是.Net Reactor,de4dot也能脱壳,但是脱壳后代码里面混淆还是很严重,正常的.Net Reactor加密加壳的程序脱壳后用dnspy可以看的很明白,改改类也能编译的过去,但是这个程序即便在dnspy里什么都不改,也编译不过去。
de4dot.png
使用net slayer也能脱壳,也能反混淆。


  Started deobfuscation: 2023-11-16 19:06:39
  Assembly: tmpDF0D.tmp
  Architecture: X64
  CLI Started, PID: 47468
  =====================================

  [INFO] 15/15 Modules loaded...
  [INFO] 2699 Methods decrypted.
  [WARN] Couldn't find any equation to resolve.
  [INFO] Anti tamper removed.
  [INFO] Anti debugger removed.
  [INFO] 3558 Proxied calls fixed.
  [INFO] 888 Strings decrypted.
  [INFO] Assembly resources decrypted
  [INFO] 15 Metadata tokens deobfuscated.
  [INFO] 1148 Calls to obfuscator types removed.
  [INFO] Renaming obfuscated symbols...
  [INFO] 565 Methods inlined.
  [INFO] Saved to: ce_Slayed.exe
但是反混淆后的程序什么都不动也编译不过去。
dnspy.png

请大神们帮忙看看,这是什么原因?

程序下载链接:
https://www.123pan.com/s/tMdqVv-naJud.html

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-22 08:29

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表