ONLY DONET

MSIL CLR WINDBG
随笔 - 6, 文章 - 0, 评论 - 15, 引用 - 0
数据加载中……

2008年7月14日

PE文件格式C#语法描述(开源v0.1版)

     摘要: 胡乱写的一个软件,可以显示PE文件的一些少量信息,使用C#语法描述,以后还会逐渐完善。  阅读全文

posted @ 2008-07-14 15:08 程晨 阅读(53) | 评论 (0)编辑

字符串搜索工具及XenoCode字符串自动解密工具

     摘要: 我们在使用OD破解软件的时候,字符串搜索是最常用的功能之一。但是在DONET平台下似乎没有什么比较好的软件,于是自己动手写了一个软件。这个软件可以自动搜索DONET程序集中的所有的字符串,并给出这个字符串相关的类名以及方法名,让您轻松定位。我们同样可以发现部分的程序集被xenocode进行了字符串的加密,根据雨痕老大的文章,可以进行解密操作。http: //www.rainsts.net/article.asp?id=96于是我又根据其原理写了一个自动的解密工具。这个小软件可以自动搜索出被 XenoCode加密的所有字符串,并显示该字符串相关的类名和方法名。搜索的结果为解密后的字符串原文!!!!!!  阅读全文

posted @ 2008-07-14 10:01 程晨 阅读(164) | 评论 (1)编辑

2008年6月17日

C#易筋经(2)——反射、反射加壳、反射脱壳、反射注册机(下)

     摘要: 介绍最简单的反射加壳、脱壳以及反射注册机的制作方法。希望大家喜欢。  阅读全文

posted @ 2008-06-17 18:53 程晨 阅读(371) | 评论 (3)编辑

2008年6月16日

通用托管代码注射器

     摘要: 可以将插件形式的托管DLL注射进入任意正在运行的程序中,达到某种目的(反编译、破解、dump)。无论你使用的是C#还是VB.NET 还是VC++.NET编写的插件都可以。  阅读全文

posted @ 2008-06-16 10:19 程晨 阅读(263) | 评论 (6)编辑

2008年6月15日

C#易筋经(2)——反射、反射加壳、反射脱壳、反射注册机(上)

     摘要: 程序集包含模块,而模块包含类型,类型又包含成员。反射则提供了封装程序集、模块和类型的对象。您可以使用反射动态地创建类型的实例,将类型绑定到现有对象,或从现有对象中获取类型。然后,可以调用类型的方法或访问其字段和属性。本文将从代码角度写一个简单的类似于Reflector反编译的小软件。  阅读全文

posted @ 2008-06-15 13:41 程晨 阅读(378) | 评论 (5)编辑

C#易筋经(1)——早期绑定、动态绑定、后期绑定

     摘要: 这里所说的绑定并不是指对一个控件的数据绑定。这种绑定是指与类之间建立某种联系的过程,本文将使用代码的形式为您揭晓什么是早期绑定,什么是晚期绑定。  阅读全文

posted @ 2008-06-15 13:17 程晨 阅读(118) | 评论 (0)编辑