tiansha 发表于 2019-9-15 11:59:34

一个net强壳,希望大佬 指点下!

加壳的源文件:http://down.chinaz.com/soft/38271.htm
查了一下是ConfuserEx加的壳,最大保护!
然后我就按百度上找到的方法,如下
ConfuserEx 1.0.0脱壳步骤      Written by 今夕何夕
1.先用UnconfuserEx把主程序Dump出来;
2.使用CodeCracker大牛的ConfuserExStringDecryptor将加密的字符串解密;
3.使用CodeCracker大牛的ConfuserExSwitchKiller将混淆的switch分支结构解密;
4.若步骤3中解密导致程序崩溃,可以尝试ConfuserExUniversalControlFlowRemover这个工具,但是这个工具有bug,不是很推荐;
5.使用ConfuserExProxyCallFixer v2将混淆的函数名解析出来;
6.拖入de4dot去除其他混淆;
7.拖入dnspy应该能看到源码了。
我按照上面的所有步骤进行脱壳都很顺利,然后我把最后脱的成品,拉到DNSPY ,可以看到源代码了,本来以为这样就完了,可以一运行,没反应,也打不开,也不知道是哪里出的错,坛里这么多的大佬 有可以帮忙解答一下吗,问题是出在哪里,需要怎么解决

cyes 发表于 2019-9-15 19:39:13

直接根据算法写注册机不就好了

tiansha 发表于 2019-9-15 21:04:14

cyes 发表于 2019-9-15 19:39
直接根据算法写注册机不就好了

算法搞不懂,兄弟你分析指导下吗

3yu3 发表于 2019-9-16 20:50:04

程序设置了自校验。。

tiansha 发表于 2019-9-16 22:25:30

3yu3 发表于 2019-9-16 20:50
程序设置了自校验。。

有办法去掉吗?

yingfeng 发表于 2019-9-18 15:15:34

主程序就不用看,这东西核心的东西在*.Core.dll里,算法跟自校验都在这DLL里。 DLL加了Agile .NET跟VMP两层壳子,只能略过……

tiansha 发表于 2019-9-18 20:51:54

yingfeng 发表于 2019-9-18 15:15
主程序就不用看,这东西核心的东西在*.Core.dll里,算法跟自校验都在这DLL里。 DLL加了Agile .NET跟VMP两层 ...

谢谢大佬 指点,那这种加密方法,能用LOADER吗

fcguo800 发表于 2019-10-2 19:45:44

过来学习一下,帮楼主顶起来,大佬来帮忙解决一下。
页: [1]
查看完整版本: 一个net强壳,希望大佬 指点下!