吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1775|回复: 55
收起左侧

[求助] 纯小白,求大佬帮忙看看!

[复制链接]
sushen521 发表于 2022-10-30 21:56
wk.JPG WK1.JPG wk2.JPG WK3.JPG WK4.JPG WK5.JPG WK6.JPG WK7.JPG WK8.JPG WK9.JPG
RT:
上面的是没经过de4dot的,下面的是经过de4dot的,求大佬帮忙看看这个是怎么回事,拉进OD就停止运行,别的程序没事。是脱壳错了?还有他这个是什么壳?到底是不是NET?无助!求助!!!

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| sushen521 发表于 2022-10-30 22:01
打错了,图片是经过de4dot和未经过de4dot的对比,我甚至是FredUnYP都过了一边,de4dot的代码是这样的:de4dot v3.1.41592.3405

Detected Unknown Obfuscator (C:\Users\Administrator\Desktop\XXXXX\go.exe)
Cleaning C:\Users\Administrator\Desktop\XXXXX\go.exe
Renaming all obfuscated symbols
Saving C:\Users\Administrator\Desktop\XXXXX\go-cleaned.exe
ERROR: Error calculating max stack value. If the method's obfuscated, set CilBody.KeepOldMaxStack or MetadataOptions.Flags (KeepOldMaxStack, global option) to ignore this error. Otherwise fix your generated CIL code so it conforms to the ECMA standard.
Ignored 1 warning/error
Use -v/-vv option or set environment variable SHOWALLMESSAGES=1 to see all messages


Press any key to exit...
BlackHatRCE 发表于 2022-11-2 21:59
sushen521 发表于 2022-11-2 02:44
网上有人说用JIT + DynamicMethod,,这似乎对我目前的认知来说,超出不止一点半点。。

You need to hook into JIT and dump the method bodies before the Protector itself
then you will see the Dynamic Method Calls,
You can dynamically go for unpacking.
I have not worked much on the Dynamic Methods restoration of Virbox So I do not have ready made code to do it because I did not research enough.

I explained you in a general way which you can follow. This is all I could do for you :)
 楼主| sushen521 发表于 2022-10-30 22:07
看了两天的论坛教程,本来想拿一个软件练练手,结果 给我整一个看的懵懵bb的,,跪求大佬帮我看看,如果想拿软件去看的可以找我,
liyifeng2077 发表于 2022-10-30 23:04
hello,设计大大大发
 楼主| sushen521 发表于 2022-10-30 23:15
liyifeng2077 发表于 2022-10-30 23:04
hello,设计大大大发

水的nice啊
renpeng009 发表于 2022-10-30 23:19
.net程序用dnspy看吧?用OD不妥
 楼主| sushen521 发表于 2022-10-30 23:29
renpeng009 发表于 2022-10-30 23:19
.net程序用dnspy看吧?用OD不妥

我不知道,,,我试试,,,谢谢大佬指点
 楼主| sushen521 发表于 2022-10-30 23:34
本帖最后由 sushen521 于 2022-10-30 23:35 编辑
renpeng009 发表于 2022-10-30 23:19
.net程序用dnspy看吧?用OD不妥

这能看出来是什么壳吗?
WK.JPG
WK1.JPG
WK2.JPG
 楼主| sushen521 发表于 2022-10-30 23:36
renpeng009 发表于 2022-10-30 23:19
.net程序用dnspy看吧?用OD不妥

直觉告诉我是NET的,但是我不敢确定
tricky6 发表于 2022-10-31 00:02
.net程序用dnspy看!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-14 13:06

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表