吾爱破解 - LCG - LSG |安卓破解|病毒分析|破解软件|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

领取今日签到奖励
查看: 351|回复: 5

[求助] 【.net】 动态加密软件的破解思路

[复制链接]
发表于 2019-1-13 11:59 | 显示全部楼层
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
求助软件脱壳或者破解思路时,请务必在主题帖中描述清楚你的分析思路与方法,否则会当作求脱求破处理;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类改成【已解决】
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】和【CB】,加分不会扣除自己的积分,做一个热心并受欢迎的人。
本帖最后由 52pojie_001 于 2019-1-13 12:18 编辑

求助:各位大大好,本人在破解一款.Net软件时受阻,现分享破解思路。请大牛指点,谢谢!

一、先查壳
如下图所示,没有混淆和加壳保护,那就直接扔到dnSpy中看看喽。

1

1



二、上神器dnSpy

2.1 如下图所示,看起来确实没有加密

2

2



2.2 但我们再仔细看看,程序入口main()main函数里面,存储着一个29799大小的数组,里面存放了被加密的原始程序的数据。
在这里对这些数据进行解密,解压,还原出原始的库数据koi

3

3



2.3 深入到解密函数:Decrypt可以看到,这个函数对真实的程序数据进行了解密和解压过程。

4

4



2.4 看一下解压出来的koi库:可以看到,解出来的库koi被混淆了,函数名都是乱码

5

5



2.5 调试受阻
当进一步调试时,程序检测出了调试模式,直接退出了。

6

6



三、求助
以上是目前的破解过程
现在有两个疑问:
1.  解压缩出来的koi库能否导出来,并进行一次去混淆。
2.  如果第一步成功的话,那应该就可以干掉反调试的检测了 请各位大神指导,谢谢!!!

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2019-1-13 12:19 | 显示全部楼层
我也在看。希望大神们给出解决办法。
发表于 2019-1-13 12:55 | 显示全部楼层
这是ConfuserEx的壳,你试试cawk的脱壳机,https://github.com/cawk

免费评分

参与人数 1热心值 +1 收起 理由
CrazyNut + 1 热心回复!

查看全部评分

发表于 2019-1-13 12:58 | 显示全部楼层
 楼主| 发表于 2019-1-13 13:52 | 显示全部楼层
wwh1004 发表于 2019-1-13 12:55
这是ConfuserEx的壳,你试试cawk的脱壳机,https://github.com/cawk

确实是ConfuserEx的壳,
但是,脱完后启动会崩溃,而且没有脱干净
发表于 2019-1-13 14:21 | 显示全部楼层
52pojie_001 发表于 2019-1-13 13:52
确实是ConfuserEx的壳,
但是,脱完后启动会崩溃,而且没有脱干净

还有codecracker放出的工具,你可以试试,这些工具网上找得到。如果还搞不定,那就只能自己写工具了。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则


免责声明:
吾爱破解所发布的一切破解补丁、注册机和注册信息及软件的解密分析文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:Service@52PoJie.Cn

快速回复 收藏帖子 返回列表 搜索

RSS订阅|手机版|小黑屋|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2019-1-24 04:11

Powered by Discuz!

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表