吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 21779|回复: 31
收起左侧

[.NET逆向] Themida.NET脱壳教程

  [复制链接]
cmc5410 发表于 2014-9-3 10:21
本帖最后由 cmc5410 于 2014-9-3 19:41 编辑

关于ThemIDA.NET的脱壳教程 论坛也有不少
今天给大家带来的是另一种方法
用到的工具

DotnetDumper或者任何可以dump进程的软件  CFF Explorer

首先我们查壳
ss (2014-09-03 at 09.58.47).png
运行程序

如果用NETUnpack脱壳机  会提示dump不出文件。。
ss (2014-09-03 at 10.25.43).png

打开DotnetDumper

右键进程  选择dump all

会在程序同一目录生成dump文件夹
脱壳完毕的程序
未命名截图.png

这里就需要修复了
看了论坛的修复教程  很麻烦  

这里我们只需要CFF Explorer


打开CFF Explorer


拖入dump完成的文件  


11111.png

22222.png


此时我们运行修复完成的程序  
可以运行了  

DotnetDumper.zip (1.02 MB, 下载次数: 1979)
此方法适用于VMP SE TMD WinLicense  
默认VMP加不了net的   但是曾经遇到过一个net程序 是VMP的  ==


免费评分

参与人数 7吾爱币 +3 热心值 +7 收起 理由
kingpanfeng + 1 用心讨论,共获提升!
Mr.Fixit + 1 + 1 热心回复!
wangsheng66 + 2 + 1 热心回复!
langzi + 1 谢谢@Thanks!
Shark恒 + 1 鼓励转贴优秀软件安全工具和文档!
yAYa + 1 不想说什么 ,没什么好说的
独孤~至尊 + 1 谢谢@Thanks!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

灵魂深处 发表于 2014-9-3 10:37
膜拜了 先mark下再看
2314902431 发表于 2014-9-3 10:28
独孤~至尊 发表于 2014-9-3 10:24
vipcrack 发表于 2014-9-3 10:41
收藏学习了,受教了,感谢
catty870807 发表于 2014-9-3 10:48
谢谢分享!!不过没热心了,抱歉大牛。net的修复资料很少,mark学习一下。
jer9y 发表于 2014-9-3 15:23
谢谢分享
马甲下的蛋 发表于 2014-9-3 17:52
有时候不用这样修复的,直接反编译,然后再编译回去就万事OK了
小小小青年 发表于 2014-10-26 23:18
大牛的这种方法简。但是不是通用的 。有的软件就不行。就比如我手上的一个se dump下来了 能直接运行 但是放进RE里面 修改后插件保存不聊。。希望出个手动修复PE的教程。。小菜谢谢先...
轩轩1018 发表于 2014-10-27 08:02 来自手机
学习下,感谢提供
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-28 23:34

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表