锦州市广厦电脑维修|上门维修电脑|上门做系统|0416-3905144热诚服务,锦州广厦维修电脑,公司IT外包服务
topFlag1 设为首页
topFlag3 收藏本站
 
maojin003 首 页 公司介绍 服务项目 服务报价 维修流程 IT外包服务 服务器维护 技术文章 常见故障
锦州市广厦电脑维修|上门维修电脑|上门做系统|0416-3905144热诚服务技术文章
爆破一款.NET内部商业程序的WinLicense脱壳+网络验证

作者: 佚名  日期:2017-04-24 07:51:58   来源: 本站整理

 程序为.NET的所编译的,程序目录一共有七个文件,主程序已经被作者加上了WinLicense的壳而且还带有网络验证。

程序名称:T36588_2011.exe 
内部名称:顶尖操盘手
程序目录:
 
主程序:
 
首先我们来查壳显示未知:
 

从区段我们可以一眼就看出其实就是WL的壳
 
WL和TMD的壳可以用脚本
脱壳之在分析爆破的关键,但是针对这款.NET的商业程序.而且还有反混淆我们怎么办呢?
难道真的去手动去脱它那不是累死我们了啊,让我们的经历全部用在后面的分析爆破上面 接下来我们正式进入脱壳的操作。
--------------------------------------------------------------------------------------------------------------------------------------------------------
首先我们需要一款自动脱壳工具NETUnpack
 
然后打开NETUnpack脱壳工具选择被脱壳的主程序的进程进行脱壳
接着我们运行要被脱壳的主程序Unpacked_1.exe 
此时我们来运行脱壳后的主程序看看是否能正常运行:
 
很明显是运行不了的难道是我们脱壳哪里出了问题吗?
这里要和大家说一下,这款工具原理上是可以脱掉的但是要搞清楚的是面对这款程序而言脱壳后的主程序是不可以运行的还需要下面一个步骤那就是所谓的修复。
修复工具de4dot.exe
  
接下来我们把先前脱壳后的主程序直接拖入到OK搞定
这时就会在原来的目录里重新生产修复过后的程序Unpacked_1-cleaned.exe 
我们再次打开修复过后的程序在输入任意帐号和密码点击登录看看有没有什么关键的提示信息
这里提示用户名或密码错误
 
接着我们动用.NET调试工具,这里我用到的是SimpleAssemblyExplorer大家可以根据的习惯用任意的.NET调试工具只要自己感觉顺手就行了
 
我们打开SimpleAssemblyExplore调试工具选择最后修复过后可以正常运行的主程序Unpacked_1-cleaned.exe 
由于时间关系为了照顾新手我特意录制了一段脱壳破解的详细语音视频教程给大家,以及教程里所用到的工具我都会打包给大家。谢谢大对破解生涯的支持!
附上我已经完美破解的截图:
 
教程下载请参考这篇帖子:
http://www.52pojie.cn/thread-187540-1-1.html

 
 
 


 



热门文章
  • 机械革命S1 PRO-02 开机不显示 黑...
  • 联想ThinkPad NM-C641上电掉电点不...
  • 三星一体激光打印机SCX-4521F维修...
  • 通过串口命令查看EMMC擦写次数和判...
  • IIS 8 开启 GZIP压缩来减少网络请求...
  • 索尼kd-49x7500e背光一半暗且闪烁 ...
  • 楼宇对讲门禁读卡异常维修,读卡芯...
  • 新款海信电视机始终停留在开机界面...
  • 常见打印机清零步骤
  • 安装驱动时提示不包含数字签名的解...
  • 共享打印机需要密码的解决方法
  • 图解Windows 7系统快速共享打印机的...
  • 锦州广厦电脑上门维修

    报修电话:13840665804  QQ:174984393 (联系人:毛先生)   
    E-Mail:174984393@qq.com
    维修中心地址:锦州广厦电脑城
    ICP备案/许可证号:辽ICP备2023002984号-1
    上门服务区域: 辽宁锦州市区
    主要业务: 修电脑,电脑修理,电脑维护,上门维修电脑,黑屏蓝屏死机故障排除,无线上网设置,IT服务外包,局域网组建,ADSL共享上网,路由器设置,数据恢复,密码破解,光盘刻录制作等服务

    技术支持:微软等