脱壳反编译工具(de4dot)2.0.3 命令行版

系统:WinXP 大小:1.9M

类型:反编译 更新:2013-07-10 16:6

介绍 相关 评论(1)

De4Dot是一个开源的脱壳/反混淆工具,结识到神器工具我要感谢论坛里的朋友wan,他在我的处女新手贴” [原创]新手破解.NET程序”中提到了这个工具,而这款工具被我奉为了神器级工具。因为它的脱壳能力的确很强,使用它我成功地脱掉了Dotfuscator、MaxToCode处理过的程序,至于其它的加壳/反混淆工具比如说Xenocode、ThemIDA等我还没有进行过实验,之后我将计划研究各类加壳/反混淆工具的脱壳方法,我深信De4Dot能够给我带来巨大帮助。

脱壳主要有两种方法:硬脱壳和动态脱壳。
第一种,是硬脱壳,这是指找出加壳软件的加壳算法,写出逆向算法,就像压缩和解压缩一样。由于现在的壳有加密、变形、虚拟环境等等特点,每次加壳生成的代码都不一样。硬脱壳对此无能为力,
第二种,是动态脱壳。加壳的程序运行时必须还原成原始形态,就是加壳程序运行后必须进行解压到程序的文件头。所以我们可以用OD跟踪到OEP的原因。这个时候我们就可以抓取(Dump)内存中的镜像,再重构成标准的执行文件。这样我们就脱壳了。

展开全部

应用信息

猜你喜欢
    Java反编译工具大全
    反编译是一种程序逆向编译过程,可执行程序一般是由高级语言编译而成,而反编译就是将这个过程进行还原.通过反编译,可以对他人的软件进行逆向分析和编译,通常用于破解别人的软件。这里给大家推荐一些Java反编译工具,每一个都经过测试确保可用,有需要的朋友可以下载使用!
    进入专区

    相关文章

    玩家留言 跟帖评论
    第 1 楼 湖北武汉电信 网友 东坡网友 发表于: 2019/2/15 17:17:17
    这是一款开源的脱壳工具,因为他的脱壳能力比较强,堪称为神器,它支持Dotfuscator、MaxToCode的脱壳。这个软件的功能很强大,支持解嵌入的文件或资源,支持删除反调试代码等等。

    支持( 0 ) 盖楼(回复)

    查看更多评论
    其它版本