吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5498|回复: 6
收起左侧

[.NET] 通用托管代码注射器

[复制链接]
Hackerづ 发表于 2008-6-13 17:39
[软件名称]:通用托管代码注射器
[软件简介]:可以将插件形式的托管DLL注射进入任意正在运行的程序中,达到某种目的(反编译、破解、dump)。无论你使用的是C#还是VB.NET 还是VC++.NET编写的插件都可以。

为什么要将托管代码注射到程序中呢?因为很多DONET程序是经过加密的,用Reflector软件是无法反编译查看的。但是当他运行后,最终会将自己交给JIT处理,这时如果注入到该程序就可以使用你自己的代码来获得该程序的相关信息。

[举例]:我这里有一个Crackme。
用Reflector查看是这样的:

1.JPG
看我来操作
1、先运行这个Crackme,再运行“通用注射器”,拖动“通用注射器”的箭靶到程序上。


2.JPG
2、这时会弹出一个对话框进行选择插件,文本框中会有该插件作用的信息描述。
3.JPG
3、选择相关的插件,点击确定,便可以使用插件提供的功能了。这里我选择的是我自己写的一个查看程序集中信息的插件(附件提供源代码)。便可以自动弹出这样的对话框:

4.JPG
4、双击CrackMe1,…..(第二个)或者选择第二个点击确定。就会填出可以查看该CrackMe相关信息的窗体:
5.JPG 5、这样我们就可以查看这个被加密的CrackMe的信息,而且我们很快可以分析出EncryCode类中可能就包含注册算法。可以尝试通过编写反射注册机的方法获得注册码。(当然仍然需要你将其注入到该CrackMe进程中获得注册码)反射注册机源代码参考附件。

当然可以做的不仅仅是这些,只要你有充足的想象力,就可以编写出特定功能的插件。这里我提供两个插件,一个就是刚才这个可以查看信息的插件,还有一个就是DOENT的灰色按钮克星插件,提供全部插件源代码,其中灰色按钮克星包括C#和VB.NET两套代码。

如何编写插件:(以C#为例子)
1、用VS建立一个C#类库。
2、将任意一个类设置为public类,而且其中至少要写两个静态方法:
其一就是:

代码:publicstaticvoidInjectMain(){}[/pre]这个方法就是实现插件的功能的方法。
还有一个是:

代码:publicstaticstringInjectAbout(){return"插件描述";}[/pre]这个就是插件的信息描述部分了,两个方法必须都存在,而且必须为静态方法!!!!可以查看附件源代码参考编写。





CLRInjection.rar

791 KB, 下载次数: 85, 下载积分: 吾爱币 -1 CB

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Tale 发表于 2008-6-13 18:25
很牛B 很强大 收藏了
kkbblzq 发表于 2008-6-13 21:30
头像被屏蔽
悠闲游人 发表于 2008-6-14 04:38
笑哈哈 发表于 2009-1-20 05:49
好东西支持了啊
qaz003 发表于 2009-1-26 17:42
这东东强大。。。。。。
booyd 发表于 2014-6-8 16:13
拿走了。。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-1 07:48

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表