【图文教程】de4dot实战字符串解密(演示:hishop微分销系统)

简介: 原文:【图文教程】de4dot实战字符串解密(演示:hishop微分销系统) 前些日子,公司需求开发一个微分销系统,于是找来hishop微分销系统想借鉴一下,没想到里面各种加密,就连字符串也都加密了。
原文: 【图文教程】de4dot实战字符串解密(演示:hishop微分销系统)

前些日子,公司需求开发一个微分销系统,于是找来hishop微分销系统想借鉴一下,没想到里面各种加密,就连字符串也都加密了。无奈,只好操起家伙,干~~

那么今天就来写一下怎么还原字符串加密。

 


看到这么丑的一个字符串加密函数。恐怖~~
  1. CpMQ4h6hGF38odldo)NPKBL5d2UR.ABKRQ0Ph9xAaqxqt26Lc2iIhXRTB.AG588hoO7MwPKiTnxfd5VBWs("AE6nftyDVVMNTv2AhY3HjwlOKk4M//lblF6MTqd+3INVUw1O/YCFjcePlE4qTg==")
复制代码


好吧,逼我出大招是吧,掏出工具,ildasm.exe   ,把dll拖入其中,找到加密函数位置,双击打开,拿到tokenid ,(如果看不到,请确保ildasm软件的view=>show token values  选项勾上)

 

 

本帖隐藏的内容

上图中 06开头的数值串就是所谓的tokenid。

再掏出大家伙,de4dot  

 

输入如图所示的指令:de4dot  程序集  --strtyp delegate --strtok 06000001 --strtok 06000628

然后会生成一个 -cleaned.dll 文件

用ILSpy打开这个文件,可以看到 字符串已经还原了。。

 

如果未成功,可在-cleaned.dll 文件的基础上再多次使用以上指令还原。 (本实例就用了两次才还原)


附: hishop微信分销版2.0.1.rar   链接:http://pan.baidu.com/s/1qWyujSw 密码:y32f


.net源码共享群 324087998


目录
相关文章
|
网络协议 Linux 网络安全
Linux命令(4)之nc
Linux命令(4)之nc
541 0
|
Go 分布式数据库 计算机视觉
.Net脱壳工具 de4dot参数说明/简易教程
原文:.Net脱壳工具 de4dot参数说明/简易教程 de4dot  /? 帮助原文  使用方法 de4dot "d:\xx.exe" -p xc -p xc 指定壳类型 , 这里是xc,表示Xenocode壳.
4879 0
|
索引
RecyclerView,ListView实现顶部悬浮、字母排序、过滤搜索
RecyclerView,ListView实现顶部悬浮、字母排序、过滤搜索
588 0
|
7月前
|
Linux Android开发 iOS开发
JEB Pro v5.33 (macOS, Linux, Windows) - 逆向工程平台
JEB Pro v5.33 (macOS, Linux, Windows) - 逆向工程平台
396 0
JEB Pro v5.33 (macOS, Linux, Windows) - 逆向工程平台
【建站系列教程】2.3、分享一些小说的api接口
【建站系列教程】2.3、分享一些小说的api接口
4523 0
【建站系列教程】2.3、分享一些小说的api接口
|
敏捷开发 人工智能 安全
通义灵码+DeepSeek-R1:AI编程助手的新标杆?
通义灵码与DeepSeek-R1模型的深度集成,重新定义了AI编程工具的边界。该组合通过“大模型+垂直优化”技术路线,显著提升开发者效率。实测显示,在代码生成、上下文理解、缺陷检测等方面表现优异,函数补全响应时间仅0.8秒,内存占用减少41%,编码时间节省35%。适用于敏捷开发、系统重构等场景,尤其适合中小型研发团队和全栈开发者。
|
Java 编译器 程序员
java中重载和多态的区别
本文详细解析了面向对象编程中多态与重载的概念及其关系。多态是OOP的核心,分为编译时多态(静态多态)和运行时多态(动态多态)。编译时多态主要通过方法重载和运算符重载实现,如Java中的同名方法因参数不同而区分;运行时多态则依赖继承和方法重写,通过父类引用调用子类方法实现。重载是多态的一种形式,专注于方法签名的多样性,提升代码可读性。两者结合增强了程序灵活性与扩展性,帮助开发者更好地实现代码复用。
732 0
第十四问:预编译头是什么?有什么用?
预编译头文件(PCH)通过预先编译常用且不常改变的头文件,减少重复编译,显著提高大型项目的编译速度。它还支持模块化开发,隐藏实现细节,增强代码的安全性和可维护性。即使是小型项目,预编译头也有助于未来的扩展和维护。
|
自然语言处理 C# 图形学
​一款开源的.NET程序集反编译、编辑和调试神器
本文介绍了.NET反编译和调试工具dnSpyEx的使用方法。dnSpyEx是dnSpy的非官方Fork版本,支持.NET Framework、.NET Core和Unity程序集的调试和编辑,具有多种语言界面。主要功能包括:浅色、蓝色和深色主题,调试支持,代码编辑以及多语言支持。用户可以从GitHub下载并直接运行dnSpyEx,无需安装。通过创建测试项目,编译成dll文件,然后使用dnSpyEx进行调试和编辑程序集中的代码和IL指令。此外,文章还提供了项目源码地址和相关优秀项目的链接。
757 0
|
Linux Shell Docker
Alpine Docker 安装 bash
Alpine Linux是一个轻型Linux发行版,它不同于通常的Linux发行版,Alpine采用了musl libc 和 BusyBox以减少系统的体积和运行时的资源消耗。
6451 0

热门文章

最新文章