wwh1004's blog
HomeArchivesCategoriesTagsAbout

.NET控制流分析(一)-入门

 2019-01-29 2023-04-11 .NET逆向 39 分钟读完 (大约5864个字)
This article is also available in English.

对于一些复杂的混淆手段,还原它们需要控制流分析。本文介绍了基本的.NET控制流分析知识,了解这些足以还原大部分需要控制流分析的混淆。


 .NET, 逆向工程, 脱壳, 控制流分析
  阅读更多

.NET下的终极反调试

 2018-12-22 2023-04-12 .NET逆向 33 分钟读完 (大约4941个字)
This article is also available in English.

本文介绍了.NET下的反调试原理,包括CLR内部调试机制。通过本文,可以了解到如何利用CLR调试机制进行检测和阻止调试器。


 .NET, 逆向工程, 反调试
  阅读更多

.NET下的动态解密与反动态解密

 2018-12-09 2023-04-12 .NET逆向 28 分钟读完 (大约4226个字)
This article is also available in English.

反射是.NET中的一个重要特性,基于这个特性,我们很多时候不需要完全分析出加密算法本身,只是使用反射API就可以完成解密。本文将介绍.NET下的动态解密技巧以及相应的反抗措施。


 .NET, 逆向工程, 脱壳, ConfuserEx, Agile.NET
  阅读更多

详解ILProtector并写出脱壳机

 2018-11-18 2023-04-09 .NET逆向 26 分钟读完 (大约3935个字)
This article is also available in English.

ILProtector的核心保护原理是动态方法。本文详细介绍了ILProtector的保护细节,并针对性地写出脱壳机。


 .NET, 逆向工程, 脱壳, ILProtector
  阅读更多

详解ConfuserEx的Anti Tamper与Anti Dump

 2018-08-14 2023-04-11 .NET逆向 20 分钟读完 (大约3023个字)
This article is also available in English.

许多人都知道利用dnSpy单步调试+Dump+CodeCracker的一系列工具可以脱去ConfuserEx壳,这些在网上都有教程,但是并没有文章说明过背后的原理。本文讲尽可能详细解说ConfuserEx的Anti Tamper与Anti Dump。


 .NET, 逆向工程, 脱壳, ConfuserEx, 反篡改, 反转储
  阅读更多
上一页
下一页
  • 1
  • 2
wwh1004

wwh1004

文章

24

分类

6

标签

23

  关注我

分类

  • .NET逆向9
  • LLVM5
  • OLLVM1
  • 其它1
  • →Translated9
    • .NET Reverse Engineering9

归档

  • 20235
  • 20222
  • 20199
  • 20188

标签

.NET18
Agile.NET2
Anti-debugging1
Anti-dumping2
Anti-tamper1
ConfuserEx4
Control Flow Analysis2
ILProtector2
JIT2
LLVM5
Mutation1
OLLVM1
Reverse Engineering9
Unpacking7
VMProtect2
反篡改1
反调试1
反转储2
变异1
控制流分析2
编译5
脱壳7
逆向工程9
wwh1004's blog

© 2023 wwh1004  Powered by Hexo & Icarus

×