在前面几章我们已经能够去掉被加密程序原始的IL字节码了。这些字节码是十六进制的,我人脑直接来阅读是非常困难的。这一章主要介绍将字节码翻译成 可阅读的 MSIL 汇编代码,以及前几章的遗留问题解决。
某壳对.Net程序加密的原理及解密探讨四(翻译IL字节码) 

这里我们将用到上面这个工具软件 IlByteDecoder.

软件下载地址:http://www.bbsftp.com/temp/ILByteDecode.rar
使用比较简单,注意中间那个 文件名 一项,这个可以填也可以不填,如果没有填的话,
解码出来的 msil 代码中将无法显示字符串值和方法名称。

在前面提到的 对Exe程序的注入问题,现在已经找到的解决方案:
1。传统win32注入方式,采用C++/CLI 编写dll 注入。
2。profile 方式 modify IL on the fly ,直接注入dot net dll。

注入之后,就可以直接在内存里面操作,

 tankaiha:  "实践证明被MaxtoCode加密的软件(这里用的CodeLib)原代码可以在内存中还原。"

某壳对.Net程序加密的原理及解密探讨四(翻译IL字节码) 

相关文章:

  • 2021-08-10
  • 2022-02-28
  • 2021-08-27
  • 2021-06-04
  • 2021-11-19
  • 2021-07-30
猜你喜欢
  • 2021-10-06
  • 2021-07-04
  • 2021-10-29
  • 2022-01-10
  • 2021-05-22
  • 2022-01-18
  • 2021-07-31
相关资源
相似解决方案