吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 14592|回复: 24
收起左侧

[.NET逆向] 【新手日记】.net逆向之反混淆.net reactor

[复制链接]
Pojie1999.0909 发表于 2018-1-6 17:47
情景:
第一次搞.net逆向 虽然我是工具党 但我励志要像前辈们看齐!
我们需要和上级联网厂家进行接口对接,通过对方提供的webservice查询、上传和更新数据
在调试过程中对方不是很配合导致联网进度十分缓慢,故要拿到对方编译好配置到服务器iis上的网站
逆向一下看对方到底动了什么手脚     学习一下对方的源码


用到的工具:
peid、scanid、de4dot、dnspy、reflector


步骤1:拿到对方的程序
拿到对方的网站程序后要找到我们调用的是哪个动态库从而开始我们的反编译之旅
程序根目录中有一个webservice.asmx,写过.net程序的都知道我们要找的就是它
右键打开看他是用的哪个动态库



步骤2:查壳
使用peid载入我们找到的动态库,从下图我们可以看出该dll没有加壳,嗯,这下省去了很多麻烦事



步骤3:脱壳
略~因为他没有加壳~不过以后应该会记录给程序脱壳


步骤4:反混淆

先用scanid载入dll动态库,我们发现这是.net reactor类型的代码混淆





没有加壳的dll可以用dnspy加载反编译,但是几乎所有的字符串都是加密的,这样根本达不到我们的目的
使用de4dot-mod版反混淆工具(这个得说一下,github上作者最新的de4dot不管用,用命令行de4dot [path] -v打印出的信息为“填充错误,巴拉巴拉~”)
运行cmd打开命令行切换到de4dot目录,使用命令 "de4dot [path]"反混淆,成功后会在[path]下生成一个新的dll



步骤5:反编译
使用dnspy打开我们刚刚用de4dot生成好的dll动态库,查看代码发现现在字符串是明文了,OK







后记

其实中间的过程很曲折,因为是新手才接触破解、逆向什么的不久,平时的时间很有限,除了工作还有其他许多琐碎的事情要做,虽然尽可能的把娱乐的时间用到学习,但还是不够。。周泰的那种还不够。。

搞这个dll用了一整天的时间,哦对了,有兴趣的同学可以去吾爱破解、看雪或者i春秋学习,我在吾爱注册了会员,不是会员会有很多限制,也不贵一顿饭的钱,用来学习和交流很值得

总之,我感觉收获很多,道阻且长。最后,想破解搞逆向,去吾爱破解论坛吧,我觉得ok,热狗的那种

点评

鼓掌,大神出来搞NET了!强烈建议把有关工具发上来,尤其是GITHUB那个官方的不管用  发表于 2018-1-7 09:55

免费评分

参与人数 5吾爱币 +9 热心值 +5 收起 理由
fengluoyu2018 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Hmily + 5 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
yehao123 + 1 + 1 谢谢@Thanks!
gfjykldd + 1 + 1 热心回复!
snccwt + 1 + 1 我很赞同!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| Pojie1999.0909 发表于 2018-1-8 13:09
sajuuk1129 发表于 2018-1-6 23:40
de4dot-mod版这个版哪里搞。。52上只有3.1 (de4dot v3.1.41592.3405.rar)

拿好 链接: https://pan.baidu.com/s/1hr7Oe9m 密码: 4hba

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
a08381 + 1 + 1 谢谢@Thanks!

查看全部评分

snccwt 发表于 2018-1-6 19:04
sajuuk1129 发表于 2018-1-6 23:40
de4dot-mod版这个版哪里搞。。52上只有3.1 (de4dot v3.1.41592.3405.rar)
堕落ぁ狼 发表于 2018-1-6 23:53
京东采集、、、

这种不配合的就得锤他
_pan 发表于 2018-1-7 09:28
支持楼主!!!
刘统宝 发表于 2018-1-7 09:58
NET软件遇到几个都没有壳,混淆比较厉害吧
lf1988103 发表于 2018-1-7 10:56
谢谢分享
HMRX123 发表于 2018-1-7 14:40
感谢楼主
白轩_ 发表于 2018-1-7 15:39
可啦啦啦三季度拉丝机
tchivs 发表于 2018-1-8 09:23
.net程序还是很好破解的
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-16 14:48

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表