Гайд Декомпилируем C# программы.

social enemy

Новорег

social enemy

Новорег
Сообщения
9
Реакции
3
Баллы
6
Здарова щеглы, сегодня будем ревёрсить програмки на С#. По ходу темы покажу вам как понять, на сишарпе ли программа.

Показывать всё буду на клиенте раст сервера - Tir Project (не реклама, но защиту вам надо сделать лучше)

Скачиваем программы Detect it easy, DnSpy, MegaDumper by SnD.

Открываем DIE, смотрим чем запротекчен.

Как видим, чистый, без протекта
Вы должны быть зарегистрированы для просмотра прикрепленных изображений


Если с протектом, врубаете энглиш мена и гуглите how to обойти *ваш протект*

В моём случае всё просто, запускаете вашу программу, далее открываете MegaDumper

Ищем наш процесс, видим, что написано true, значит C#.
Вы должны быть зарегистрированы для просмотра прикрепленных изображений


Жмём ПКМ по процессу и .NET Dump
Вы должны быть зарегистрированы для просмотра прикрепленных изображений


Дальше просто ждём)
Если всё успешно, увидим это:
Вы должны быть зарегистрированы для просмотра прикрепленных изображений



Открываем dnSpy. Из папки Dumps (которую создал megadumper) находим .exe и кидаем его в dnSpy
Вы должны быть зарегистрированы для просмотра прикрепленных изображений


Вуаля. Сурс у нас в руках!
Вы должны быть зарегистрированы для просмотра прикрепленных изображений


Немного знаний C#, удаление/изменение проверки программы и вы - кряцкер.
Если софт обуксован (или как там), то сектора будут названы рандомно, как и код внутри. Поэтому надо иметь на вооружении дебуфиксатор (даже выговорить не могу).

Гайд чисто для хомячков, берите на заметку)​
by social enemy
 

Oniel

Тех. администратор
Администратор

Oniel

Тех. администратор
Администратор
Сообщения
494
Реакции
324
Баллы
236
Сверху