切换到宽版
  • 5964阅读
  • 32回复

要不要来个抛砖引玉,怕被咔咔啊。。。怕怕~~~ [复制链接]

上一主题 下一主题
离线leeq-wysc
 

发帖
187
金币
491
怪币
2
只看楼主 倒序阅读 楼主  发表于: 2020-05-03
感觉现在好多论坛都是死气沉沉的,要不要来丢个炸弹?
来来来,举个爪看看大家伙意见?

准备工具见9楼,13楼开始。。。懂了就好

[ 此帖被leeq-wysc在2020-05-07 00:15重新编辑 ]
#星光不问赶路人 时光不负有心人#
离线leeq-wysc

发帖
187
金币
491
怪币
2
只看该作者 沙发  发表于: 2020-05-03
要不来个某助手和谐教程?
#星光不问赶路人 时光不负有心人#
离线wydhd123

发帖
158
金币
47
怪币
0
只看该作者 板凳  发表于: 2020-05-03
来一个,会有很多人感谢你
离线tingwei3

发帖
1616
金币
2704
怪币
0
只看该作者 地板  发表于: 2020-05-03
支持楼主分享
离线lkyzzq

发帖
2468
金币
92
怪币
0
只看该作者 4楼 发表于: 2020-05-04
"光说不练假把式,光练不说傻把式,又练又说真把式."
离线wdf2008a

发帖
2047
金币
207
怪币
-2
只看该作者 5楼 发表于: 2020-05-04
支持楼主
离线suxing802

发帖
594
金币
9073
怪币
0
只看该作者 6楼 发表于: 2020-05-05
离线心跳感觉

发帖
1586
金币
2835
怪币
0
只看该作者 7楼 发表于: 2020-05-05
支持楼主
离线李浩东

发帖
2894
金币
13
怪币
0
只看该作者 8楼 发表于: 2020-05-05
  
离线leeq-wysc

发帖
187
金币
491
怪币
2
只看该作者 9楼 发表于: 2020-05-05
好吧。。。先热个身
准备工具:
1.DIE (查壳,看程序用了什么加密)
2.de4dot (.NET程序脱壳神器)
3.dnspy (.NET程序反编译神器)
OK!下回见
#星光不问赶路人 时光不负有心人#
离线心跳感觉

发帖
1586
金币
2835
怪币
0
只看该作者 10楼 发表于: 2020-05-06
  
离线1083182

发帖
1493
金币
2553
怪币
0
只看该作者 11楼 发表于: 2020-05-06
接着继续
离线wanggang1213

发帖
3747
金币
5387
怪币
9
只看该作者 12楼 发表于: 2020-05-06
      
离线leeq-wysc

发帖
187
金币
491
怪币
2
只看该作者 13楼 发表于: 2020-05-06
最近实在太忙啦。。。简单介绍下,以截图为主
某助手插件估计很多人见过或用过,自从服务器关闭后未和谐的就用不了啦。。。
插件主界面如图:

未和谐的版本运行之后注册登录都不行,登录界面如图:

================分割线=============分割线=============分割线=============分割线=============
正式开始:
以下本例插件简称助手
1.查壳,用ide查下助手加了什么壳(运行ide浏览打开助手

可以看到是加了.NET Reactor的壳,这个版本的.NET Reactor壳可以直接用de4dot工具脱掉!

#星光不问赶路人 时光不负有心人#
离线leeq-wysc

发帖
187
金币
491
怪币
2
只看该作者 14楼 发表于: 2020-05-06
2.脱壳,将助手直接拖到de4dot脱壳程序上,脱壳成功后会另存一个没有壳的文件


#星光不问赶路人 时光不负有心人#
离线leeq-wysc

发帖
187
金币
491
怪币
2
只看该作者 15楼 发表于: 2020-05-06
3.反编译修改,用dnspy打开没壳的助手插件

左边助手的名称上右键选择转到入口点

右边显示助手程序的入口点代码,可以看到程序运行后启动了窗体4,点击窗体4后。。。。发现有七个窗体

通过观察代码(主要是看初始化方法 InitializeComponent 的代码),发现窗体4是登录窗口,窗体1是主界面。。。
#星光不问赶路人 时光不负有心人#
离线leeq-wysc

发帖
187
金币
491
怪币
2
只看该作者 16楼 发表于: 2020-05-07
接上楼===========
所以将入口点的启动窗体4改成启动窗体1,就能跳过登录界面
在入口点代码上点右键,这里有两个选择:
1.编辑方法 (此方式修改代码很直观,但是有些时候不好用)
2.编辑IL指令 (此方式很强大,但除少数简单修改<比如本例>外,需要汇编基础,汇编有点难)


选择第一种方法后直接将 Form4 改为 Form1,之后点编译



选择第二种方法后在窗体4的代码上点左键,选择方法,在弹出的选择窗口里选定窗体1的.ctor项一路确定下去




以上两种方法任选其一完成后点dnspy左上角文件选全部保存



运行下保存出来的和谐后的助手就直接到主界面啦
#星光不问赶路人 时光不负有心人#
离线lj1050

发帖
1174
金币
1803
怪币
0
只看该作者 17楼 发表于: 2020-05-07
        
L
离线tmd_flying

发帖
65
金币
2
怪币
0
只看该作者 18楼 发表于: 2020-05-07
什么东西,有用吗????
离线hacklby

发帖
4379
金币
2258
怪币
0
只看该作者 19楼 发表于: 2020-05-07
现在玩详图的还玩成计算机高手了。真不容易呀。佩服佩服!