吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1827|回复: 16
收起左侧

[求助] 被reactor整无语了,试了很多方法脱不成功

[复制链接]
天下 发表于 2023-8-12 20:11
die检测是Eazfuscator,但它的确是reactor
整崩溃了,用的最新版本的NETReactorSlayer  6.4也不行
image.png

不知道是否是用了这个方法加的密。
https://bbs.kanxue.com/thread-277868.htm
字符串和资源始终解密不了。有大佬看下是什么情况嘛,还是非reactor混淆。

文件地址https://wwwn.lanzoum.com/iuHZb156q79a
密码:8o66

免费评分

参与人数 1吾爱币 +1 收起 理由
b12312312 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

BlackHatRCE 发表于 2023-9-1 19:31
本帖最后由 BlackHatRCE 于 2023-9-1 19:33 编辑

See Below :

2023-09-01_13-27-35.png



Your target is using .NET Reactor over a .NET 7.0 file with Virtualization. DNR VM is pretty simple and badically 1:1. It can be devirted easily.
I have explained it in full detail in my previous comment.

See this link and you will understand.

Learn more : https://www.52pojie.cn/forum.php?mod=redirect&goto=findpost&ptid=1684817&pid=44548246



SoftCracker 发表于 2023-8-13 01:22
> 主程序EXE用ExtremeDumper和NETReactorSlayer可以搞定
什么意思?你这个软件是.NET 7程序,而.NET Core程序的exe只是启动作用,真正的主程序就是同名的dll文件
你用ExtremeDumper和NETReactorSlayer对.NET Core的exe的任何操作起什么作用呢?如果你是启动Tiger.Windows.exe,然后用ExtremeDumper来dump,得到的不就是Tiger.Windows.dll文件吗,有啥用呢?
SoftCracker 发表于 2023-8-12 23:19
.NET Reactor 6.9+, NETReactorSlayer搞不定可能是因为启用了虚拟化吧

image.png
 楼主| 天下 发表于 2023-8-13 00:30
本帖最后由 天下 于 2023-8-13 00:49 编辑
SoftCracker 发表于 2023-8-12 23:19
.NET Reactor 6.9+, NETReactorSlayer搞不定可能是因为启用了虚拟化吧

那应该怎么做呢。主程序EXE用ExtremeDumper和NETReactorSlayer可以搞定,可以指条明路嘛,或者不介意分享下去混淆后的大佬。
fannishideluyi 发表于 2023-8-13 08:41
支持支持,为论坛注入新鲜血液
 楼主| 天下 发表于 2023-8-13 08:52
SoftCracker 发表于 2023-8-13 01:22
> 主程序EXE用ExtremeDumper和NETReactorSlayer可以搞定
什么意思?你这个软件是.NET 7程序,而.NET Core ...

搞一天搞混了,是从tuts4you下载的6.9加密的CrackMe,主程序是EXE的话可以搞定。
SoftCracker 发表于 2023-8-13 08:54
跟exe或dll没一毛钱关系,NETReactorSlayer不支持虚拟化,如果启用了虚拟化,NETReactorSlayer就脱不了
 楼主| 天下 发表于 2023-8-13 09:54
SoftCracker 发表于 2023-8-13 08:54
跟exe或dll没一毛钱关系,NETReactorSlayer不支持虚拟化,如果启用了虚拟化,NETReactorSlayer就脱不了

明白,感谢
 楼主| 天下 发表于 2023-8-13 15:23
SoftCracker 发表于 2023-8-13 08:54
跟exe或dll没一毛钱关系,NETReactorSlayer不支持虚拟化,如果启用了虚拟化,NETReactorSlayer就脱不了

调试找到解密Key和IV,改了de4dot,然后就Couldn't calculate magic value了。
Key:1A68D21E7AD8B5A5C41CF68FB1E715956D989B11C81E28E0E3AAC6856D8D8CB4
IV:9AEEE078C0EE4234F447BDE87413F359
麻了,对这Net不是太懂。
SoftCracker 发表于 2023-8-13 23:54
本帖最后由 SoftCracker 于 2023-8-14 01:58 编辑
天下 发表于 2023-8-13 15:23
调试找到解密Key和IV,改了de4dot,然后就Couldn't calculate magic value了。
Key:1A68D21E7AD8B5A5C4 ...

de4dot和NETReactorSlayer不支持虚拟化,不是你改几行代码就能解决的;如果几行代码就能解决虚拟化的问题,NETReactorSlayer开发者早就已经支持了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-16 07:40

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表