首页
社区
课程
招聘
ASP.NET的DLL经MaxtoCode加密,可还原吗?[求助]
发表于: 2007-2-26 21:04 11596

ASP.NET的DLL经MaxtoCode加密,可还原吗?[求助]

2007-2-26 21:04
11596
查了查论坛里的老帖,可以得到ILBYTE后转为ILASM
可好象说ASP.NET的DLL还没法搞出ILBYTE?

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (20)
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
2
挂在JIT上,应该能行。
2007-2-26 22:07
0
雪    币: 5275
活跃值: (496)
能力值: (RANK:1170 )
在线值:
发帖
回帖
粉丝
3
dll的话,也能搞定,不过要rick把脱机小改动一下。
2007-2-26 22:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
               
2007-2-26 22:48
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
rick的脱壳机,起码这个dll要被加载吧。。可我不知道asp.net的这个dll怎么加载
能改的话当然更好
2007-2-26 22:49
0
雪    币: 288
活跃值: (112)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
6
max3.12的试过,
有一个很像 msn space的blog程序,可以脱出来。
2007-2-27 11:43
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
rick有联系方式吗?

dll帖上来
24eK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3E0#2P5h3!0#2P5r3W2Q4x3X3g2U0L8$3#2Q4x3V1k6@1k6i4y4@1i4K6u0W2P5X3W2H3

帮忙看下是否可以脱出来:)
2007-2-27 11:56
0
雪    币: 288
活跃值: (112)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
8
可参考
某壳对.Net程序加密的原理及解密探讨二
64bK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4F1j5X3I4G2k6%4y4Q4x3X3g2U0L8$3#2Q4x3V1k6J5K9h3y4C8i4K6u0r3j5i4u0U0K9r3W2$3k6g2)9J5c8U0t1H3x3o6k6Q4x3V1j5H3z5g2)9J5c8U0p5@1i4K6u0r3y4e0l9@1y4e0t1#2i4K6u0W2K9s2c8E0L8l9`.`.

某壳对.Net程序加密的原理及解密探讨三(实例解密)
226K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4F1j5X3I4G2k6%4y4Q4x3X3g2U0L8$3#2Q4x3V1k6J5K9h3y4C8i4K6u0r3j5i4u0U0K9r3W2$3k6g2)9J5c8U0t1H3x3o6k6Q4x3V1j5H3z5g2)9J5c8U0t1^5i4K6u0r3y4e0p5%4y4U0l9K6i4K6u0W2K9s2c8E0L8l9`.`.

自己用发射试试。
2007-2-27 17:23
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
发射?
这俩文章之前我就看过了,谢谢rick。可惜我还比较菜,不会写.NET程序
805K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4F1j5X3I4G2k6%4y4Q4x3X3g2U0L8$3#2Q4x3V1k6J5K9h3y4C8i4K6u0r3j5i4u0U0K9r3W2$3k6g2)9J5c8U0t1H3x3o6k6Q4x3V1j5H3z5g2)9J5c8U0t1^5i4K6u0r3y4e0p5%4y4U0l9K6i4K6u0W2K9s2c8E0L8l9`.`.
这里提到
如要dump 一个加密的dll,我们就可以直接用这个程序来改,
首先添加引用,引用那个dll,然后随便实例话一个该dll中的type。
然后获取该dll的 Assembly 对象,再调用DumpAssembly函数即可。

能否帮我改好一个调用DLL的代码,我自己编译下,也方便日后:)

2007-2-28 02:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
没人理我啦。。
2007-3-7 17:24
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我以前用.net 2.0的GetMethodBody得到的数据再反编译成IL代码,然后再写回IL文件里。不过,2.0对于1.1或者1.0的话,有点兼容性问题。最好还是你rick主页上所讲的,重建方法体的方式。接下来有时间熟悉下.net pe文件结构,试着做下。因为手头有个项目是给别人用maxtocode 2.x加密,现在需要修改。
2007-3-8 11:30
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
照着1f5K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4F1j5X3I4G2k6%4y4Q4x3X3g2U0L8$3#2Q4x3V1k6J5K9h3y4C8i4K6u0r3j5i4u0U0K9r3W2$3k6g2)9J5c8U0t1H3x3o6k6Q4x3V1j5H3z5g2)9J5c8U0t1^5i4K6u0r3y4e0p5%4y4U0l9K6i4K6u0W2K9s2c8E0L8l9`.`.
上的代码改了个DUMP DLL的,可发现只能将STARTUP方法给DUMP出来,其他方法的IL BYTE无法DUMP到
难道新版的MAXTOCODE已经在针对这个方法了?
2007-3-9 00:49
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
高手出来回答下啊 在线等 ~~~
2007-3-9 09:15
0
雪    币: 259
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
14
商业加密软件不适合在这里讨论。
2007-3-9 09:30
0
雪    币: 10
活跃值: (165)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
15
最初由 rufus 发布
商业加密软件不适合在这里讨论。

那恐怕看雪就要关门了~
2007-3-9 14:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
2007-3-9 21:26
0
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
17
1。新版本壳貌似已经不能用那种方法
2。貌似搂主和求破解没有什么本质的区别?是否可以结贴?
2007-3-9 21:42
0
雪    币: 288
活跃值: (112)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
18
3.12起,壳加了限制.
需要先去掉它的限制.
2007-3-9 22:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
谢谢rick,可以再详细些吗?有没有资料可以参考的?
msn: hcp5he11@gmail.com
2007-3-11 21:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
2007-3-15 16:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
自己顶
2007-3-26 11:05
0
游客
登录 | 注册 方可回帖
返回