




De4dot İle .NET Deobfuscating (Çoğu Türü Destekler)
-
Uzun süre .Net için sağlam deobfuscator araştırdım ve en sağlam ve güncel olan "De4Dot" u buldum. Bu uygulamanın resmi GUI i yok ama genel olarak kullanım için kendiniz yapabilirsiniz; veya hazırladığım batch script i kullanabilirsiniz..
NOT: Uygulama gerçekten çok sağlam. Necrobit i bile rahatça çözdü. Ayrıca obfuscator ları otomatik olarak tanıyor.
Denediğim Türler (HEPSİ GÜNCEL SÜRÜM, EN ZOR AYAR) : dotFuscator,Smart Assembly,Net Reactor,Eazfuscator(Bunu internette denediler oldu).
Zaten en yaygın obfuscator lar da bunlar.---
Şimdi size örnek olarak bir uygulamayı çözmeyi göstereceğim:
- https://bitbucket.org/0xd4d/de4dot/downloads/de4dot-2.0.3.zip Bu adresten De4Dot güncel sürümünü edinin ve bir yere çıkartın.
- Çıkarttığınız yere kolaylık olsun diye şu batch scriptini atın: https://dl.dropbox.com/u/82153398/de4dot.bat (Gerekirse gerekli yere "cd" komutunu ekleyin.(Eğer yer hatası verirse)
- De4dot.exe eğer 64 bit ise de4dot-x64.exe dosyasına requireadministrator uac özniteliğini verin sağ tık->özellikler->uyumluluk->yönetici olarak çalıştır seçili olsun.
- Şimdi örnek uygulamayı göstereyim: https://dl.dropbox.com/u/82153398/de4dotTest.exe
Resim: - Bu uygulama textbox a "TBT" Yazınca Doğru yazar başka bir şey yazarsan Yanlış yazar msgbox içinde.
- Obfuscate öncesi reflector:
- Net Reactor ile en ağır ayarlar ile obfuscate edilmiş hali:
Gördüğünüz gibi Reflector okuyamadı bile. - De4Dot ile Deobfuscate Edelim:
Görüldüğü gibi adamlar sağlam çalışmış 5 saniye içinde çözdü. - Deobfuscate edilen uygulamanın Reflector önizlemesi:
Batch scripti kullanırken giren bölümüne deobfuscate edilecek uygulamanın yolunu uzantısıyla yazın çıkan bölümüne de oluşacak dosyanın yerini yazın.
De4Dot tekrar söylüyorum çok başarılı bir uygulama Turkcell 3G VINN ı bile çözdü. Eğer bağış yapacak paranız varsa adamlar bunu hakediyor yani yeni sürümler için iyi olur.
Size ek olarak her yerde bulunmayan Net Reflector 6 sürümünü veriyorum. Bunun kurulum dosyası yok ve lutz un uygulamasını firmaya satmadan önceki son ücretsiz hali crack gibi şeyler yok yani.
Net Reflector 6: http://dl.dropbox.com/u/82153398/Reflector6.zip -
çok değerli yazı olmuş
saolsın
-
up olsun. net falan anlamam ama sanırım .net exe programın kodlarını veriyor
-
-
Daft bunu yazdı
up olsun. net falan anlamam ama sanırım .net exe programın kodlarını veriyor
Ne kodlari vermesi, eger harbiden bahsedildigi gibiyse kodlarin anasini belliyor. :)
Elimde bir yildir cozmeye ugrastigim C# programi var, yarin ilk bunu deneyecem.
Fatih hocam, tesekkurler.
-
nessaj bunu yazdı
Jetbrains'in beleş decompileri için tıklayın.
Jetbrains de güzel tabi ama daha yavaş çalışıyor bu yüzden son ücretsiz sürümü olan Net Reflector 6 yı verdim konuda.Lut un yayınladığı hemde.
@Sniperscope:
Eğer program pack edilmemişse çok büyük ihtimalle bulur. Bulunabileceğine ihtimal bile vermediklerimi buldu. Pack edilmiş dediğim hani exe yi native felan yapma varya o onu da ollydbg ile aşarsın. Eğer aşamassan şu programlara danış illaki bulursun: http://img46.imageshack.us/img46/4792/6c896bb1aa4c4ca9b1151b2.png@Homer:
Fatih54 tarafından 29/Oca/13 20:26 tarihinde düzenlenmiştir
Önemli değil , eğer işe yaradıysa belirtirseniz konuya eklerim. -
Cok yararli bir kaynak olmus.
-
Hakkaten çok başarılı.
Test OK!
-
biraz daha açıklayıcı anlatacak var mı ? nedir, ne işe yarar, ne yapılır, nasıl yapılır diye yardımcı oluverin hocam.
-
korayozrak bunu yazdı
biraz daha açıklayıcı anlatacak var mı ? nedir, ne işe yarar, ne yapılır, nasıl yapılır diye yardımcı oluverin hocam.
Hacı bu soruların cevabını bilmediğine göre senin işine yarar bir şey değil.Her şeyi bilmek zorunda da değilsin.Şahsen ben de anlamadım :) ama belli ki işe yarar bir şey zamanı gelince biz de anlar hale geliriz umarım :)
-
SUPERBICO bunu yazdıkorayozrak bunu yazdı
biraz daha açıklayıcı anlatacak var mı ? nedir, ne işe yarar, ne yapılır, nasıl yapılır diye yardımcı oluverin hocam.
Hacı bu soruların cevabını bilmediğine göre senin işine yarar bir şey değil.Her şeyi bilmek zorunda da değilsin.Şahsen ben de anlamadım :) ama belli ki işe yarar bir şey zamanı gelince biz de anlar hale geliriz umarım :)
veri tabanı okuyorum hocam merak ettim o yüzden :)