吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3510|回复: 16
收起左侧

[CrackMe] C# 简单滑稽混淆

[复制链接]
hackjam 发表于 2020-4-28 17:35
CM是什么?Crackme是什么?这是什么东西?楼主发的什么?
他们都是一些公开给别人尝试破解的小程序,制作 Crackme 的人可能是程序员,想测试一下自己的软件保护技术,也可能是一位 Cracker,想挑战一下其它 Cracker 的破解实力,也可能是一些正在学习破解的人,自己编一些小程序给自己破解,KeyGenMe是要求别人做出它的 keygen (序号产生器), ReverseMe 要求别人把它的算法做出逆向分析, UnpackMe 是要求别人把它成功脱壳,本版块禁止回复非技术无关水贴。

本帖最后由 hackjam 于 2020-4-30 23:26 编辑





降低难度版本:https://www.52pojie.cn/thread-1168706-1-1.html
纯属娱乐

网盘通道:https://ww.lanzouj.com/ic1epzc

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

免费评分

参与人数 2吾爱币 +7 热心值 +2 收起 理由
CrazyNut + 6 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
lene + 1 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

ps122 发表于 2020-4-28 19:23
没跟出来,但大概明白1、加载dll
type = Assembly.LoadFrom("Crack.dll").GetType("Noesis.Javascript.JavascriptContext");
2、反射调用
设置参数
                    method = type.GetMethod("SetParameter", new Type[]
                    
{
                        
typeof(string),
                        
typeof(object)
                    
});
                  text = Program.code + this.code2;

                    method.Invoke(obj, new object[]
                    
{
                        
"p",
                        
this.textBox1.Text
                    
});


调用Javascript运行判断
                    method2 = type.GetMethod("Run", new Type[]
                    
{
                        
typeof(string)
                    
});

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

免费评分

参与人数 2吾爱币 +3 热心值 +2 收起 理由
CrazyNut + 2 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
hackjam + 1 + 1 用心讨论,共获提升!

查看全部评分

不知道改成啥 发表于 2020-4-28 19:11
这些代码是什么东西啊:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x
头像被屏蔽
eflys 发表于 2020-4-28 19:23
 楼主| hackjam 发表于 2020-4-28 20:42
ps122 发表于 2020-4-28 19:23
没跟出来,但大概明白1、加载dll
type = Assembly.LoadFrom("Crack.dll").GetType("Noesis.Javascript.Jav ...

不错,支持一下
xyx0826 发表于 2020-4-29 06:02
简单分析了一下,没看完
C# 设置 JS 环境里的全局变量:
[C#] 纯文本查看 复制代码
SetParameter("console", new MyTest());
SetParameter("p", textBox1.Text);

MyTest里有一个字符串转hex的方法,和弹窗的方法,在js里作为全局变量 console
输入的密码在js里作为全局变量 p

js是两段拼一起的,用 https://matthewfl.com/unPacker.html 解包
js里是一堆乱七八糟的验证逻辑,猜测在某处调用了 console(也就是 MyTest)里的方法,但方法名被编码混淆成了 base64 编码的 16进制数据

免费评分

参与人数 1吾爱币 +2 热心值 +1 收起 理由
CrazyNut + 2 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

 楼主| hackjam 发表于 2020-4-29 10:17
xyx0826 发表于 2020-4-29 06:02
简单分析了一下,没看完
C# 设置 JS 环境里的全局变量:
[mw_shl_code=csharp,true]SetParameter("consol ...

不错,分析的仔细
masterkoko 发表于 2020-4-29 13:09
tanzhiwei 发表于 2020-4-28 19:11
这些代码是什么东西啊:

这些是JavaScript代码,只不过被加密过了,利用了JavaScript的eval函数来执行被封装起来的
vrvree 发表于 2020-4-29 15:30
感谢楼主分享,楼主辛苦了!
头像被屏蔽
神秘高手Mars偉 发表于 2020-4-29 20:57
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-21 16:43

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表