a510992330a 发表于 2024-12-10 12:09

XX DLL游戏插件的ConfuserEx v1.x的脱壳汉化问题

思路:
      最近想汉化这个dll脚本插件,部分是英文,不懂英文的看起来很不舒服,我想着汉化一下,把dll拖到dnspy上看到程序集全是乱码,然后用DIE查了一下壳,是Confuser(1.X)的壳。
我尝试使用了UnConfuserExTools和UnConfuserExToolsV2.0都试了 ,依旧查看不到想要汉化的字符。可
      声明:个人汉化爱好者,没有商业性质

目标:
   脱壳,应该是Confuser魔改过的壳,目前市面的脱壳工具都不好用,所以来请教各位大佬。

通过网盘分享的文件:StopThePed.rar
链接: https://pan.baidu.com/s/1PaxtxabmqAslLc93eXD8Yw?pwd=hcsq 提取码: hcsq

a510992330a 发表于 2024-12-10 17:05

本帖最后由 a510992330a 于 2024-12-10 17:10 编辑

a510992330a 发表于 2024-12-10 17:02
de4dot是随便一个版本吗都可以吗?
按照你的方法做了,现在能看到里面的代码,但是找不到要改的字符.
Dumps下来的dll 放入de4dot clean 然后 拖到ConfuserExStringDecryptor.exe,然后再拖到ConfuserEx Proxy Call Fixer v2.exe。出来的文件,虽然没有乱码了,但是里面并没有找到我需要修改的字符。

a510992330a 发表于 2024-12-10 15:16

xlazl 发表于 2024-12-10 14:29
发下完整程序吧 单个dll弄不了
完整文件.zip
链接: https://pan.baidu.com/s/1bxb0mBitdfKUzT8ect_Pwg?pwd=ticq 提取码: ticq
文件在\Plugins\LSPDFR\StopThePed.dll

xlazl 发表于 2024-12-10 13:54

转储二进制脱壳 解密字符串 最后去混淆

a510992330a 发表于 2024-12-10 13:58

xlazl 发表于 2024-12-10 13:54
转储二进制脱壳 解密字符串 最后去混淆

大佬能不能详细说下用什么工具弄

xlazl 发表于 2024-12-10 14:29

a510992330a 发表于 2024-12-10 13:58
大佬能不能详细说下用什么工具弄

发下完整程序吧 单个dll弄不了

xlazl 发表于 2024-12-10 16:01

a510992330a 发表于 2024-12-10 15:16
完整文件.zip
链接: https://pan.baidu.com/s/1bxb0mBitdfKUzT8ect_Pwg?pwd=ticq 提取码: ticq
文件在 ...

这个似乎只是StopThePed.dll的载入工具,脱壳你需要在StopThePed.dll注入game之后进行dump转储,论坛找ExtremeDumper进行转储。

a510992330a 发表于 2024-12-10 16:07

xlazl 发表于 2024-12-10 16:01
这个似乎只是StopThePed.dll的载入工具,脱壳你需要在StopThePed.dll注入game之后进行dump转储,论坛找Ex ...

转存后,用de4dot解混淆吗?

xlazl 发表于 2024-12-10 16:09

a510992330a 发表于 2024-12-10 16:07
转存后,用de4dot解混淆吗?

de4dot ConfuserEx2_String_Decryptor ProxyCall-Remover按顺序用这三个工具

a510992330a 发表于 2024-12-10 17:02

xlazl 发表于 2024-12-10 16:09
de4dot ConfuserEx2_String_Decryptor ProxyCall-Remover按顺序用这三个工具

de4dot是随便一个版本吗都可以吗?
页: [1] 2
查看完整版本: XX DLL游戏插件的ConfuserEx v1.x的脱壳汉化问题