程序?yàn)?NET的所編譯的,程序目錄一共有七個(gè)文件,主程序已經(jīng)被作者加上了WinLicense的殼而且還帶有網(wǎng)絡(luò)驗(yàn)證。
程序名稱:T36588_2011.exe
內(nèi)部名稱:頂尖操盤手
程序目錄:
主程序:
首先我們來(lái)查殼顯示未知:
從區(qū)段我們可以一眼就看出其實(shí)就是WL的殼
WL和TMD的殼可以用腳本脫殼之在分析爆破的關(guān)鍵,但是針對(duì)這款.NET的商業(yè)程序.而且還有反混淆我們?cè)趺崔k呢?
難道真的去手動(dòng)去脫它那不是累死我們了啊,讓我們的經(jīng)歷全部用在后面的分析爆破上面 接下來(lái)我們正式進(jìn)入脫殼的操作。
--------------------------------------------------------------------------------------------------------------------------------------------------------
首先我們需要一款自動(dòng)脫殼工具NETUnpack
然后打開NETUnpack脫殼工具選擇被脫殼的主程序的進(jìn)程進(jìn)行脫殼
接著我們運(yùn)行要被脫殼的主程序Unpacked_1.exe
此時(shí)我們來(lái)運(yùn)行脫殼后的主程序看看是否能正常運(yùn)行:
很明顯是運(yùn)行不了的難道是我們脫殼哪里出了問(wèn)題嗎?
這里要和大家說(shuō)一下,這款工具原理上是可以脫掉的但是要搞清楚的是面對(duì)這款程序而言脫殼后的主程序是不可以運(yùn)行的還需要下面一個(gè)步驟那就是所謂的修復(fù)。
修復(fù)工具de4dot.exe
接下來(lái)我們把先前脫殼后的主程序直接拖入到OK搞定
這時(shí)就會(huì)在原來(lái)的目錄里重新生產(chǎn)修復(fù)過(guò)后的程序Unpacked_1-cleaned.exe
我們?cè)俅未蜷_修復(fù)過(guò)后的程序在輸入任意帳號(hào)和密碼點(diǎn)擊登錄看看有沒有什么關(guān)鍵的提示信息
這里提示用戶名或密碼錯(cuò)誤
接著我們動(dòng)用.NET調(diào)試工具,這里我用到的是SimpleAssemblyExplorer大家可以根據(jù)的習(xí)慣用任意的.NET調(diào)試工具只要自己感覺順手就行了
我們打開SimpleAssemblyExplore調(diào)試工具選擇最后修復(fù)過(guò)后可以正常運(yùn)行的主程序Unpacked_1-cleaned.exe
由于時(shí)間關(guān)系為了照顧新手我特意錄制了一段脫殼破解的詳細(xì)語(yǔ)音視頻教程給大家,以及教程里所用到的工具我都會(huì)打包給大家。謝謝大對(duì)破解生涯的支持!
附上我已經(jīng)完美破解的截圖:

教程下載請(qǐng)參考這篇帖子:
http://www.52pojie.cn/thread-187540-1-1.html





|