吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 20282|回复: 17
收起左侧

[.NET逆向] Safengine Shielden for .net unpackme 工具党脱壳详解

  [复制链接]
brezeer 发表于 2015-11-22 13:27
本帖最后由 brezeer 于 2015-11-22 13:33 编辑

技术大牛们为什么每次搞完一个unpack或者crack me就直接丢结果,说好的分析步骤呢?藏着掖着也没啥意思吧,何况脱Safengine Shielden for .net 只有一颗星的难度。会者不难,难着不会,软件的精神莫过于分享,为难我等小菜如何带领我们进步?
http://www.52pojie.cn/thread-336758-1-1.html
画眉大侠的【.NET】UnPackMe,用Safengine Shielden加的壳
脱壳目的如下:
1.程序脱壳(难度:★)
2.能看到源码(难度:★)
3.能正常运行(难度:★★★★)

脱壳详解 - 无脑工具党就行了。注意:以下方法,可以治愈大部分整体加密的DOTNET壳。不仅限于本文程序。

1. 运行程序,用Task Explorer直接在内存中抓,如下图所示dump PE
1.jpg


2.用CFF打开dump后程序, 发现元数据还是没有列出来,因此直接用Universal Fixer 仅修复 Fix .NET Metadata就好了。如下图所示:
2.jpg


3.修复好后,无法运行。但是可以看到源码了。拿出微软自己的ILDASM 和ILASM反编译后再编译回去就可以了。
3.jpg
4.jpg


脱壳前大小762K,脱壳后大小24K

工具列表
Taks Explorer 和 CFF 下载地址:http://www.ntcore.com/exsuite.php
Universal Fixer 下载地址:http://www.52pojie.cn/thread-82492-1-1.html
ILDASM/ILASM 微软VS2010以上版本自带 DOTNET4.0的反编译/编译工具。

Unpacked.zip (3.05 KB, 下载次数: 299)


免费评分

参与人数 8威望 +1 热心值 +8 收起 理由
Prick + 1 楼主说的太好了 藏着掖着如何带领我们进步?
roking + 1 用心讨论,共获提升!
Shock + 1 谢谢楼主的精彩分享
speedboy + 1 谢谢@Thanks!
Hmily + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
零下274度 + 1 我很赞同!
七言V + 1 我很赞同!
hupengpeng + 1 已答复!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

hupengpeng 发表于 2015-11-22 13:39
谢谢分享,对于壳.net只能靠工具了。
amscracker 发表于 2015-11-22 13:38
飞越彩泓 发表于 2015-11-22 14:14
smile1110 发表于 2015-11-22 14:15
原来是.net程序,吓俺一跳
ccboy25 发表于 2015-11-22 15:31
受教了,谢谢楼主精彩的文章
manbajie 发表于 2015-11-22 18:28
哇,这个可以有的说,学习了
小楠 发表于 2015-11-22 21:18
真真的吓我一跳,还以为是秒SE的~
七言V 发表于 2015-11-22 21:27
我以为是秒se!
一生情独醉 发表于 2015-11-22 21:36
感谢分享,进来学习!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-17 02:25

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表