类似灰色按钮 CLRInjection - 通用托管注入(.net)

[全站通告]如需人工一对一付费服务(业务),请加微信 2589053300 进行沟通处理-非诚勿扰

前几天在找一个dll注入工具的时候,找到了CLRInjection,虽然作者好久不更新了,感觉还是可以使用的;

软件简介:这款软件可以将任意托管DLL用插件的形式,注入到正在运行中的.net托管程序集中去。提供插件编写的SDK和参考源代码。用户可以自己编写插件扩展注入功能。

目前系统自带两个插件:
1.PropertyView
简介:这个插件就是原来的超级灰色按钮克星。可以显示当前所有窗体的属性,用户可以随时修改。
这个插件已经开源,可以在”程序根目录\SDK\Plugin_Source\PropertyView 找到完整代码。

2.InjectReflector
简介:这是一个可以查看程序集中的类、方法、属性、IL代码的插件,使用者甚至可以Dump已经加载进来的程序集。因为这个插件已经被注入进目标程序,因此可以躲避部分目标程序特定检测和加密。
用户可以在内存中反编译程序集,甚至可以自己dump程序集,系统会自动尝试修复被加密的程序集,但不能保证所有dump后的程序集可以完美运行。一些程序会在内存中使用byte[]数组的形式加载程序集,这样的程序集也可以从内存中直接dump下来,这个dump功能适用于整体加密的DOTNET程序。

以下内容仅个人点评:

DOTNET托管注入,其实多少年前就被广泛应用了,作者这个软件没有多少新意,唯一亮点在于可以让用户写插件,而最大亮点在于官方的第二个插件InjectReflector提供程序集的Dump功能。实测中,对于整体加密的DOTNET程序集有很好的解密功能,但是基于方法体加密的比如Reactor,完全没有效果。

实测脱壳效果一般,很多加密壳dump不下来,对于那种多个dll文件打包在一起的,或内存中生成的DLL效果比较好。

下载地址:http://pan.baidu.com/s/1i3Jb5FR
使用说明: http://files.cnblogs.com/files/chengchen/CLRInjection_Guide.pdf
常见问题:http://files.cnblogs.com/files/chengchen/CLRInjection_AQ.pdf
作者网址:http://www.cnblogs.com/chengchen/p/4983663.html

作者说在最后:

CLR系列将有三部曲,最后一个叫做CLRLoader。因为CLRInjection能力有限,毕竟注入操作要在程序运行起来以后才可以。这样对于Hook JIT不是很好,所以CLRLoader正在完善和开发中,将可以直接HookJIT,可以直接查看解密后IL/C#代码,这样对于一般基于方法加密的程序有比较好的反编译效果。目前正在解决一些技术难题,希望能尽早和大家见面。

技术实战教程以及新页进销存10周年非局域网免费软件

SVIP价 8.8 折

已有0人支付

如需博主协助处理(收费),请加微信2589053300(非诚勿扰) --更多请关注:老梁`s Blog

所写所说,是心之所感,思之所悟,行之所得;文当无敷衍,落笔求简洁。 以所舍,求所获;有所依,方所成!

支付宝赞助
微信赞助

免责声明,若由于商用引起版权纠纷,一切责任均由使用者承担。

您必须遵守我们的协议,如您下载该资源,行为将被视为对《免责声明》全部内容的认可->联系老梁投诉资源
LaoLiang.Net部分资源来自互联网收集,仅供用于学习和交流,请勿用于商业用途。如有侵权、不妥之处,请联系站长并出示版权证明以便删除。 敬请谅解! 侵权删帖/违法举报/投稿等事物联系邮箱:service@laoliang.net

转载请注明-老梁`s Blog(老梁博客,老梁IT技术博客) » 类似灰色按钮 CLRInjection - 通用托管注入(.net)

发表评论

本站承接,网站推广(SEM,SEO),软件的安装的安装与调试,服务器的推荐以及配置,APP的开发与维护,网络或者web维护;财务软件,客户管理系统,人力资源,超市POS,医药管理,服务器安全,ecshop,金蝶,用友,管家婆;

立即查看 了解详情