• XSS.stack #1 – первый литературный журнал от юзеров форума

Как снять ConfuserEx v1.0.0

На гите есть автоанпакер https://github.com/XenocodeRCE/ConfuserEx-Unpacker , лучше юзать с параметром -s (распаковка статически, чтобы не запустить малварь)
Заюзал этот софт, теперь код выглядит так. Пытался де4дотом еще раз пройтись, но все печально.
1614529862034.png
 
Заюзал этот софт, теперь код выглядит так. Пытался де4дотом еще раз пройтись, но все печально.
Качаешь UnConfuserEx от PC-RET.rar
https://gist.github.com/Rottweiler/44fe4461a4552acf303a
Затем качаешь de4dot Reactor v4.9
Сначала кидаешь прогу в UnConfuserEx, затем 4 раза каждый новый файл в de4dot, на выходе получишь более менее стабильный исходник.
 
Заюзал этот софт, теперь код выглядит так. Пытался де4дотом еще раз пройтись, но все печально.
Перейти к точке входа кликни(пкм по имени проги)
1614541083572.png


На dummy_ptr вообще можешь забить, основной код хранится в "_"

1614541714064.png

P.S: ни один деобфускатор оригинальных имен классов/функций вернуть не может(они заменяются на более читабельные Class0, Class1 etc)...
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх