吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 33058|回复: 56
收起左侧

[.NET] [.Net脱壳机]ExtremeDumper v2.3 by wwh1004

  [复制链接]
wwh1004 发表于 2018-3-18 17:24
本帖最后由 wwh1004 于 2018-7-9 12:37 编辑

ExtremeDumper整合了MegaDumper的核心,添加了64位支持,还加入了MetaDumper(先把远程进程中.net模块复制到当前进程,再修复损坏的元数据目录和部分元数据,最后dnlib写入文件)

界面:


主界面:启动了clr的进程标绿了
snipaste_20180227_151948.png
查看模块列表,这里可以看到所有模块
snipaste_20180227_152005.png
查看dll导出函数
snipaste_20180227_152016.png

说明:


选项->转储方式中的MegaDumper引用了MegaDumper的代码
选项->转储方式中的MetaDumper纯原创,可以Dump加了ThemIDA,WinLicence,Safengine Shielden等壳程序(测试过的,别的没测试,不太清楚)
目前测试的是:
对于.Net Reactor使用MegaDumper核心进行Dump
对于Themida,WinLicence,Safengine Shielden使用MetaDumper核心进行Dump

使用方式:

1.启动加壳后的程序
2.启动ExtremeDumper(32位壳启动32位的,64位壳启动64位的)
3.尝试这3种Dump方式:在主界面直接右键转储进程(选项->转储方式 选择 MegaDumper)|在主界面右键查看模块列表,在新弹出的窗口中转储指定模块(选项->转储方式 选择 MegaDumper)|在主界面右键查看模块列表,在新弹出的窗口中转储指定模块(选项->转储方式 选择 MetaDumper)
4.Dump文件不能启动的,用我的AssemblyRebuilder重建下程序集。

v2.3:
直接Dump失败后再修复元数据
自定义Dump文件名称
修复误删文件错误
修复无法识别可用于注入的DllMain
更新dnlib
链接: https://ci.appveyor.com/project/wwh1004/extremedumper 百度云:https://pan.baidu.com/s/1W2W3jvp4w7gTru_E8-L7pg 密码: q728
v2.0:
项目重构,转储方式变为MetaDumper和MegaDumper(一字之差但是原理完全不同)
加入英语和中文(自动选择)
修复许多bug
链接: https://ci.appveyor.com/project/wwh1004/extremedumper 百度云:https://pan.baidu.com/s/1FgV4wD2rATCO5N4HYvZsfw 密码: qyaz
v1.0.0.2:
修复Cor20头Flags设置错误导致部分情况下使用InjectingDumper转储的程序集无法启动
链接: https://pan.baidu.com/s/1vG2ks8RMnLRXfCcSpOTIeQ 密码: cefr
v1.0.0.1:
链接: https://pan.baidu.com/s/1AheoaMRwVbmjze7N5vLH8w 密码: 2pav

源码 https://github.com/wwh1004/ExtremeDumper

免费评分

参与人数 19威望 +1 吾爱币 +33 热心值 +19 收起 理由
逍遥一仙 + 3 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
XXTK + 1 + 1 忠实粉丝😂!好久出一个MaxtoCode壳的教程
涛的世界 + 1 + 1 用心讨论,共获提升!
kingpanfeng + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
78054465 + 1 + 1 用心讨论,共获提升!
非凡公子 + 1 + 1 谢谢@Thanks!
山顶的一棵草 + 2 + 1 我很赞同!
囧哥 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
灵影 + 1 + 1 热心回复!
610100 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
liucq + 1 用心讨论,共获提升!
tail88 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
邪恶博士 + 2 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
gsyifan + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
romobin + 1 + 1 这个是真的给力强大 膜拜!
yAYa + 1 + 1 用心讨论,共获提升!
pk8900 + 2 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
chinasmu + 2 + 1 6到起飞,帅到爆炸
Hmily + 1 + 10 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

toudo 发表于 2018-3-18 18:23
很强大学习了感谢大神
 楼主| wwh1004 发表于 2018-9-15 20:14
hunterhb 发表于 2018-9-15 13:38
连接挂了,请补!

认真看贴。
v2.3:
直接Dump失败后再修复元数据
自定义Dump文件名称
修复误删文件错误
修复无法识别可用于注入的DllMain
更新dnlib
链接: https://ci.appveyor.com/project/wwh1004/extremedumper 百度云:https://pan.baidu.com/s/1W2W3jvp4w7gTru_E8-L7pg 密码: q728

ci的链接 https://ci.appveyor.com/project/wwh1004/extremedumper 肯定不会挂的
chinasmu 发表于 2018-3-18 18:50
boyulin 发表于 2018-3-18 19:03
本帖最后由 boyulin 于 2018-3-18 19:10 编辑

請教一下大大
剛試了一下 DUMP 無法開啟
想請問.Net MetaData Header的Flags 改為0
這步驟能詳細說明一下嗎 不知道 在DNSPY 查看哪邊能看到
QQ截图20180318185946.png QQ截图20180318190015.png QQ截图20180318190239.png
JJ11840131 发表于 2018-3-18 20:01
哇 学习了
romobin 发表于 2018-3-18 22:36
boyulin 发表于 2018-3-18 19:03
請教一下大大
剛試了一下 DUMP 無法開啟
想請問.Net MetaData Header的Flags 改為0

QQ截图20180318223356.png

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
boyulin + 1 + 1 热心回复!

查看全部评分

boyulin 发表于 2018-3-18 22:49

感謝教學 不過改了依然 開不起來
估計 還有加別的東西檔案 變很小
QQ截图20180318224810.png
老_王 发表于 2018-3-19 07:54
感谢楼主分享,支持一下
3yu3 发表于 2018-3-19 09:20
这个工具强大了。膜拜。。
sakujo 发表于 2018-3-19 09:29
学习了 很感谢
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-27 08:57

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表