Пррродолжаем .net

Discussion in 'Реверсинг' started by lis84, 29 Sep 2009.

  1. lis84

    lis84 Banned

    Joined:
    28 Apr 2009
    Messages:
    59
    Likes Received:
    10
    Reputations:
    1
    Здравствуйте. Нашёл себе задачку посложнее, и вот никак не могу понять с какого бока откусить от этого арбуза :)

    http://letitbit.net/download/1599.1d26eb6351111ef4c87a16b34/combots_setup_8.1.exe.html

    Вот программка. Написанна под .net, требует фреймворк.

    Но все как один .net декомпиляторы плюются, включая ildasm.

    PEID вообще говорит что она написанна на делфи 6,0-7,0.

    Под олькой не запускается, если прицепиться олькой в момент выполнения, то виснет.

    Ммм, подскажите с чего начать препарировать заразу.
     
  2. zeppe1in

    zeppe1in Elder - Старейшина

    Joined:
    12 Jul 2006
    Messages:
    343
    Likes Received:
    66
    Reputations:
    18
    это Net Reactor (www.eziriz.com). вся нетовская начинка дампится из памяти, например NET Generic Unpacker'ом, чинится заголовок и всё ок. в этом конкретном случае походу надо разобратся с реакторовской лицезией, т.к. в сдампленном combots.exe все методы пустые.
     
  3. lis84

    lis84 Banned

    Joined:
    28 Apr 2009
    Messages:
    59
    Likes Received:
    10
    Reputations:
    1
    А можно подробнее, как вычисляется чем защищена программа под .net ?
     
  4. zeppe1in

    zeppe1in Elder - Старейшина

    Joined:
    12 Jul 2006
    Messages:
    343
    Likes Received:
    66
    Reputations:
    18
    я вычислил строго на глаз). просто уже встречался с такой фигнёй.