欢迎光临 Rick 's BLOG
日志首页  | C# .Net编程  | 原创作品  | 生活点滴  | C\C++相关  | 多媒体相关※ERMP  | VB相关  | 其它运维与编程  |  留言簿
未知 DNGuard 使用介绍   [ 2006-11-28  | 原创作品  |  rick@博客园 ]
DNGuard是一款绿色软件,下载后解压缩即可使用。
软件包包含两个文件
DotNetGuard.exe   DNGuard主程序文件
DNGRuntime.dll      DNGuard运行库文件



阅读全文……
作者:rick  | 分类:原创作品  | 评论:0  | 引用:0  | 查看:7014
未知 DNGuard 免费的DotNet加密保护工具 V1.0   [ 2006-11-26  | 原创作品  |  rick@博客园 ]
DNGuard 是一款免费的DotNet内核模式的加密保护工具。

这是第一个发布版本,版本号定为 1.0。只支持32位系统。
目前还只在 xp和2003上做过测试,其它版本的系统还未测试,大家有条件的麻烦帮忙试试。



阅读全文……
作者:rick  | 分类:原创作品  | 评论:0  | 引用:0  | 查看:5759
未知 DNGuard 加密保护的一个程序集sample   [ 2006-11-25  | 原创作品  |  rick@博客园 ]
被加密的程序集是 .Net 2.0的 winform程序。

下载地址:dngdemo.rar

压缩包中共两个文件:


阅读全文……
作者:rick  | 分类:原创作品  | 评论:0  | 引用:0  | 查看:3230
未知 DNGuard 一款DotNet内核级加密保护工具   [ 2006-11-20  | 原创作品  |  rick@博客园 ]
最近一直学习DotNet相关资料,sscli真是好东西啊:P。

一边学习一边把知识综合了一下,做了这个小工具。
保护原理和国人的remotesoft,maxtocode差不多。加密后的程序发布时也需要附带一个运行库,
不过和那两个不同,附带的运行库不是纯native的dll,而是C++/CLI的混合程序集。


阅读全文……
作者:rick  | 分类:原创作品  | 评论:0  | 引用:0  | 查看:12228
未知 Net内存程序集通用脱壳机实现原理(二、反射以及重建方法头)   [ 2006-11-15  | 原创作品  |  rick@博客园 ]
.Net程序加密的原理及解密探讨三(实例解密)  一文中我们介绍了反射,
主要提到三个函数
 DumpAssembly,DumpType, DumpMethod。

这里我们将就 DumpMethod 这个函数讨论。


阅读全文……
作者:rick  | 分类:原创作品  | 评论:0  | 引用:0  | 查看:3162
未知 Net内存程序集通用脱壳机实现原理(一注入)   [ 2006-11-02  | 原创作品  |  rick@博客园 ]
正如前面提到的DotNet 程序的脱壳和普通PE文件的脱壳是有密切关系的。
传统PE文件dump大部分都是进程外dump,这里我们介绍的DotNet程序集的脱壳
使用进程内dump。

所以第一步就是注入问题,如何让我们的程序在目标进程内运行?


阅读全文……
作者:rick  | 分类:原创作品  | 评论:0  | 引用:0  | 查看:3305
未知 C++ 中 naked 函数调用   [ 2006-10-28  | C\C++相关  |  rick@博客园 ]
正常的情况下,我们写一个 C/C++ 函数,即使是一个空函数,编译器也为我们做了不少的工作,生成了一些“必要”的代码。
请看下面的函数 (为了说明问题随便写的):
[code]
int Test()
{


阅读全文……
作者:rick  | 分类:C\C++相关  | 评论:0  | 引用:0  | 查看:3505
未知 #pragma 指示符应用举例   [ 2006-10-28  | C\C++相关  |  rick@博客园 ]
尽管 C 和 C++ 都已经有标准,但是几乎每个编译器 (广义,包含连接器等) 扩展一些 C/C++ 关键字。合理地应用这些关键字,有时候能使我们的工作非常方便。下面随便说说 Visual C++ 中 #pragma 指示符的使用。
一、用#pragma导出DLL函数

传统的到出 DLL 函数的方法是使用模块定义文件 (.def),Visual C++ 提供了更简洁方便的方法,那就是“__declspec()”关键字后面跟“dllexport”,告诉连接去要导出这个函数,例如:



阅读全文……
作者:rick  | 分类:C\C++相关  | 评论:0  | 引用:0  | 查看:1642
未知 实现自动脱壳被加密的Net程序集   [ 2006-10-28  | 原创作品  |  rick@博客园 ]
本次脱壳的测试对象是CodeLib 2 V14.9.2468.42911 更新日期是2006-10-5 目前的最新版本。

运行脱机程序到如下界面:




阅读全文……
作者:rick  | 分类:原创作品  | 评论:0  | 引用:0  | 查看:7479
未知 IL字节码解码工具更新 V2.0   [ 2006-10-27  | 原创作品  |  rick@博客园 ]
IL字节码解码工具更新 V2.0

V2.0 增加对 mdTypeSpec 的解析。

下载地址:


阅读全文……
作者:rick  | 分类:原创作品  | 评论:0  | 引用:0  | 查看:3702

PoweredBy R-Blog V1.00 © 2004-2024 WWW.RICKW.CN, Processed in second(s) , 4 queries    京ICP备17058477号-5