吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6301|回复: 15
收起左侧

[UnPackMe] 【.NET 4.0】 难度系数五星以上(★★★★★★★★★★)

[复制链接]
千年老妖 发表于 2016-8-9 00:51
CM是什么?Crackme是什么?这是什么东西?楼主发的什么?
他们都是一些公开给别人尝试破解的小程序,制作 Crackme 的人可能是程序员,想测试一下自己的软件保护技术,也可能是一位 Cracker,想挑战一下其它 Cracker 的破解实力,也可能是一些正在学习破解的人,自己编一些小程序给自己破解,KeyGenMe是要求别人做出它的 keygen (序号产生器), ReverseMe 要求别人把它的算法做出逆向分析, UnpackMe 是要求别人把它成功脱壳,本版块禁止回复非技术无关水贴。

本帖最后由 千年老妖 于 2016-8-23 19:18 编辑

CM地址:

下载链接: https://pan.baidu.com/s/1jI34grO 密码: p81c


加壳原理:DNG-->SE





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

csftech 发表于 2016-8-13 16:41
这个 unpackeme 让我学到很多很多。我直接用工具脱 DNG 还是没搞出来,只好尝试从来没碰过的 hookjit,摸索了一个下午终于成功


[C#] 纯文本查看 复制代码
IL_0000: nop 
IL_0001: call 0xA800001[badTk]
IL_0006: nop 
IL_0007: ldstr "\r\n\r\n据说很少有人能看见源代码!\r\n\r\n你看见源代码了吗?"
IL_000C: call 0xA800003[badTk]
IL_0011: nop 
IL_0012: call 0xA800004[badTk]
IL_0017: pop 
IL_0018: ret


有些地方还在学习,虽然我借着 hook jit 获取 IL 码了,但是还不懂如何还原?
不过我想持续努力下去应该能学到更多。
小小小青年 发表于 2016-8-21 07:50
csftech 发表于 2016-8-20 21:37
我懒得写 hookjit 码,所以用 Debugger 对 JIT 关键函数下断,在自行跟入结构中找 IL
看雪有很多 JIT 相 ...

期待成功后分享一些调试经验,看雪的资料有些没有看懂。按理来说老妖加的应该是企业版的DNGuard 带hvm的.目测就大牛就快要脱壳成功
heiyan 发表于 2016-8-9 02:00


脱HVM从没成功过 没啥 因为我不懂代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x
 楼主| 千年老妖 发表于 2016-8-9 02:01
本帖最后由 千年老妖 于 2016-8-9 02:03 编辑
heiyan 发表于 2016-8-9 02:00
脱HVM从没成功过 没啥 因为我不懂代码

Dumper 出来简单,重点在后面一步
heiyan 发表于 2016-8-9 02:06
千年老妖 发表于 2016-8-9 02:01
Dumper 出来简单,重点在后面一步

还是等大神出这类的脱壳教程咯 我不会脱
lan2602144404 发表于 2016-8-9 07:22
支持一下,谢谢分享
 楼主| 千年老妖 发表于 2016-8-9 13:59
要沉贴的节奏。
瓜子吧3 发表于 2016-8-10 11:04
@L4Nce
这个我只服劳斯牛
csftech 发表于 2016-8-11 21:00
本帖最后由 csftech 于 2016-8-11 21:22 编辑

双层的还没成功脱过(还希望高人指点
目前已脱 SE ,依画眉大侠所说 SE 会修改入口点且造成乱码,因此我尝试修复入口点,修复成果是可以执行,但依然乱码,目前就卡在这个地方

更新:
已脱SE且可执行不会乱码
csftech 发表于 2016-8-12 16:43
今天又尝试了一下,可以顺利用 DNGuard HVM Unpacker 脱可是脱出来的还是看不到相关字串源码...
求指点

在此附上SE脱壳文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 18:53

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表