吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1770|回复: 6
收起左侧

[.NET逆向] 一个CM的去混淆

  [复制链接]
罗萨 发表于 2023-10-4 17:20
原帖:一个C#编写的神奇的KeyGenMe - 『UnPackMe◇CrackMe◇KeyGenMe◇ReverseMe』 - 吾爱破解 - LCG - LSG |安卓破解|病毒分析|[url]www.52pojie.cn[/url]非常有意思的cm,入手后部分函数反编译失败,无奈只能进入IL模式,观察后发现,函数内使用了大量重复混淆代码基本一致,如:
QQ截图20231004160716.png
[IL] 纯文本查看 复制代码
 /* 0x00000402 00 */ IL_000E: nop
/* 0x00000403 FE0C4500 */ IL_000F: ldloc V_69
/* 0x00000407 20540E0000 */ IL_0013: ldc.i4 3668
/* 0x0000040C FE01 */ IL_0018: ceq
/* 0x0000040E 3912000000 */ IL_001A: brfalse IL_0031

[Asm] 纯文本查看 复制代码
 /* 0x00000413 2084000000 */ IL_001F: ldc.i4 132
/* 0x00000418 FE0E4400 */ IL_0024: stloc V_68
/* 0x0000041C 20550E0000 */ IL_0028: ldc.i4 3669
/* 0x00000421 FE0E4500 */ IL_002D: stloc V_69

直接特征码进行全部替换
特征1:00 FE 0C ?? 00 20 ?? ?? 00 00 FE 01 39 ?? ?? ?? ??
特征2:20 ?? ?? 00 00 FE 0E ?? 00 20 ?? ?? 00 00 FE 0E ?? 00
特征3:20 ?? ?? 00 00 FE 0E ?? 00
特征4:FE0C??0020????0000


将特征全部替换成00之后可以正常反编译了
QQ截图20231004172028.png

免费评分

参与人数 7威望 +1 吾爱币 +28 热心值 +7 收起 理由
Hmily + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
evea + 1 + 1 我很赞同!
慕若曦 + 1 + 1 我很赞同!
xlazl + 1 + 1 谢谢@Thanks!
凉游浅笔深画眉 + 3 + 1 我很赞同!
yangbosnihc + 1 + 1 我很赞同!
weikun444 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 罗萨 发表于 2023-10-5 22:59
yasenhacker 发表于 2023-10-5 21:32
为何替换???能详细一点吗

因为大量的控制流混淆导致dpspy无法反编译,所以需要清除控制流混淆代码
yasenhacker 发表于 2023-10-5 21:32
秋名山 发表于 2023-10-6 17:38
Hmily 发表于 2023-10-8 18:11
俗称花指令。

免费评分

参与人数 1吾爱币 -1 收起 理由
凉游浅笔深画眉 -1 胡说八道扣一分

查看全部评分

美美木耶 发表于 2023-10-12 11:40
还是不错的,加油吧,有参考价值
wasdzjh 发表于 2024-3-27 16:00
这个去混淆不可以用软件去除吗?而且你说的替换,也没有说清楚,为何要这么做。最后破解出来了吗?顺带写一个破文多好。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-28 08:22

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表