吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1158|回复: 9
收起左侧

[求助] .net Refector (native)脱壳 很多字符混淆了

[复制链接]
goodevanlee 发表于 2024-3-11 11:16
最近想研究一个winform桌面程序,De查壳 显示如下:只有PE头,通过ExeInfo 查壳 显示: 通过.net4dot 脱壳,好多加密字符串,脱壳显示   .net Refector (native)  没见过这个版本的。这个应该怎么脱呢?




发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

老道 发表于 2024-3-11 12:25
NETReactorSlayer 尝试下!github上有  /SychicBoy/NETReactorSlayer
 楼主| goodevanlee 发表于 2024-3-11 13:31
老道 发表于 2024-3-11 12:25
NETReactorSlayer 尝试下!github上有  /SychicBoy/NETReactorSlayer

尝试了 也是混淆字符
justfly99 发表于 2024-3-11 14:33
goodevanlee 发表于 2024-3-11 13:31
尝试了 也是混淆字符

先使用ExtremeDumper,dump出新的二进制文件,再用NETReactorSlayer。不过就算这样的话,如果有vmp也还是只能还原一部分
SoftCracker 发表于 2024-3-11 20:33
文件在哪?
 楼主| goodevanlee 发表于 2024-3-12 16:02

链接:https://pan.baidu.com/s/1fyKnBB4DvK69D1Jfis5l5g
提取码:2lf6

大佬 想研究下程序代码写法
3yu3 发表于 2024-3-12 18:31
看了文件是深思的壳,5楼大佬能搞定。
SoftCracker 发表于 2024-3-12 21:58
goodevanlee 发表于 2024-3-12 16:02
链接:https://pan.baidu.com/s/1fyKnBB4DvK69D1Jfis5l5g
提取码:2lf6

你是搞错文件了吗?你发的文件也没有native壳啊?
如果说一个查壳工具把virbox识别成.NET Reactor还可以理解,但我觉得几乎不可能有查壳工具把.NET文件识别成native,迷茫了

image.png
 楼主| goodevanlee 发表于 2024-3-13 10:45
SoftCracker 发表于 2024-3-12 21:58
你是搞错文件了吗?你发的文件也没有native壳啊?
如果说一个查壳工具把virbox识别成.NET Reactor还可以 ...

de4dot 识别成  .net Reactor (native)   De 没识别出来哪个壳 只有PE头,大佬你是怎么处理的?可以说下方法吗?
SoftCracker 发表于 2024-4-5 00:55
goodevanlee 发表于 2024-3-13 10:45
de4dot 识别成  .net Reactor (native)   De 没识别出来哪个壳 只有PE头,大佬你是怎么处理的?可以说下 ...

我试了用de4dot,识别成Unknown,并不存在你说的识别成 .net Reactor (native)  的情况
你说了这种情况不可能吧?或者你把你用的工具发上来,我觉得不可能出现你说的这种情况
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-15 08:42

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表