吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3873|回复: 57
上一主题 下一主题
收起左侧

[.NET逆向] 分享一种简单的程序加密方式:将exe写入另一个exe中并加密执行

  [复制链接]
跳转到指定楼层
楼主
JhonSong 发表于 2023-11-17 00:58 回帖奖励
本帖最后由 JhonSong 于 2023-11-20 14:07 编辑

之前在工作的时候逆向过一个EXE,主要是为了研究它的运行机制,后来发现这个EXE有一个简单的保护机制,防止别人逆向。当然了,最后还是被我搞出来了,在这里分享一下这个保护机制,以后在这个基础上可以做的更加复杂,来保护自己开发的程序。

1.这个是程序的主要部分,其中有个“byte[] array”的数组,存放了1600多个数据,这就是真正的EXE加密后的二进制数据。


2.好在这个EXE可以用dnspy调试起来,通过查看内存,很容易获取到解密后的数据。


3.将解密后的数据从内存中复制出来,直接生成一个EXE,这样就得到了真正的EXE。


*********************************** 分割线:上面不变,下面是新增内容 ********************************************


参照上面的设计,这里添加上实验代码,一些不关键的加密部分代码,就不写了,所以实际代码就两三行(其实写成一行也无所谓)。见下图


参照下面可以关闭控制台窗口

免费评分

参与人数 13吾爱币 +18 热心值 +13 收起 理由
笙若 + 1 + 1 谢谢@Thanks!
zzage + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
hnulyt + 1 + 1 谢谢@Thanks!
SHUKANGLE + 1 + 1 我很赞同!
cyantea + 1 + 1 谢谢@Thanks!
wbzb + 1 + 1 热心回复!
aa20221101 + 1 + 1 热心回复!
lZEROl + 1 + 1 热心回复!
as6988821 + 1 + 1 我很赞同!
fenchenshaozhu8 + 1 + 1 牛啊!又偷学一招
75769837 + 1 + 1 我很赞同!
mozicheng + 1 + 1 用心讨论,共获提升!
2023sc + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
15126819695 发表于 2023-11-17 11:07
.net还是第一次见  以前我用易语言也是内存运行我的exe和内存加载DLL,但是很快就被别人dump出来了   后面有验证也是模仿这种写法被秒破解
推荐
hehaohw 发表于 2023-11-26 19:50
看到KOI是ConfuserEx壳,最近遇到个程序就是用ConfuserEx壳打包DLL加密的,用dnspy转存模块的dll区段名和.NET Directory是空白的,不会修复,最后只能动用OD才DUMP出来。
3#
oumingxin 发表于 2023-11-17 10:12
哈哈,运行程序,直接DUMP就下来了,这加密。。。。
4#
danielau 发表于 2023-11-17 11:11
是一种思路,感谢分享,但是容易被dump
5#
清淡如风 发表于 2023-11-17 11:15
高大上,学习学习。
6#
ModelPorter 发表于 2023-11-17 11:25
这个就是自解压, 自解密程序吧
7#
Light紫星 发表于 2023-11-17 12:12
这好像是c#的一个加壳程序的壳
8#
Zhwenqiang 发表于 2023-11-17 12:42

高大上,学习学习。
9#
qq06314488 发表于 2023-11-17 12:48
能想到这个法子的,也是脑洞打开
10#
bdzwater 发表于 2023-11-17 13:02
学习一下
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-28 00:40

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表