紫雨日志

紫雨轩

  DonewsBlog  |  Donews首页  |  Donews社区  |  Donews邮箱  |  我的首页  |  联系作者  |  聚合   |  登录
  92篇文章 :: 0篇收藏:: 90篇评论:: 0个Trackbacks

文章

收藏

相册

推荐网站

存档


正在读取评论……


IT人生


    摘要:

自从.Net 2.0的新特性被公开用来获取IL代码后,加密壳就成了鸡肋。
就如tankaiha所说“.net下逆向暂时没啥新东西可搞,某软件的版本升级是一次不如一次强”,由于先天不足,这成了加密壳强度的一个瓶颈。

但是还有相当一部分人认为1.1的程序集加密后是安全的。
其实不然,绝大部分1.1的程序集加密后也能用发射的方式进行脱壳。
(注:这里的脱壳仅指加密保护壳,混淆是无法还原的,如某软件现在同时提供了加密和混淆功能,脱壳仅能脱除加密保护部分)

.Net 1.1没有 2.0中有的新特性,怎么能用反射脱壳呢?原因很简单,因为大部分1.1的程序集能在 2.0的框架中运行。
如加密的 dll,我们可以用2.0写一个程序集来load它。我们就有了2.0的运行环境了。
那加密的 exe 呢,也好对付,微软允许用户通过修改程序配置来强制指定一个程序运行的 .net framework版本。
假设 a.exe 是被加密的1.1程序集。
我们只要建一个文件 a.e    (全文共1455字)——点击此处阅读全文


DNGuard是一款绿色软件,下载后解压缩即可使用。
软件包包含两个文件
DotNetGuard.exe   DNGuard主程序文件
DNGRuntime.dll      DNGuard运行库文件

DNGuard的界面很简洁,使用非常简单。
运行后会看到如下界面:

 

有两个文本框,
第一个用来输入您要加密的程序集,可以点击 按钮 3 来选择文件。
第二个用来输入加密后的程序保存的位置,可以点击 按钮 4 来选择保存文件。

选择好这个两项后,点击 按钮 5 即可。

加密速度会很快 ,比起其它使用ILDasm反汇编程序为IL文件,然后处理IL文件最后用ILAsm汇编成程序集的工具要快很多。

》支持直接对有强名的程序集加密。DNGuard会自动探测程序集是否有强名,当检测到强名后,
*会弹出一个打开文件的对话框,
*这时是让您选择这个程序集的对应的密钥文件,
*所以您需要选择好密钥文件。

强名程序集加密完成后就可以直接使用,不用再做其它处理。

》支持对本地码与IL代码混编的程序集加密。
*DNGRuntime.dll就是一个例子。

加密后程序集需要 DNGuard 的运行库才能运行。
1。您可以把DNGRuntime.dll和加密的程序放在同一个目录中。
2。您还可以把DNGRuntime.dll 安装到系统的GAC中。

建议使用第二种方式。


    摘要:受影响版本 3.7及以前
产生溢出的ftp指令 'MKD', 'RMD', 'XMKD', 'XRMD'


官方已经发布了 3.8 修正了这个漏洞。

引用:
Hash: SHA1

Symantec Vulnerability Alert

Gene6 FTP Server Multiple Commands Remote Buffer Overflow Vulnerabilities
Bugtraq ID 17810
CVE CVE-MAP-NOMATCH
Published May 03 2006
Last Update 03/05/2006 4:36:51 PM GMT
Remote Yes
Local No
Credibility Single Source
Classification Boundary Condition Error
Ease Exploit Available 此处阅读全文


    摘要:学会QQ视频录像也轻松    (全文共1715字)——点击此处阅读全文


    摘要:想变就变!让XP也拥有Longhorn外观    (全文共1634字)——点击此处阅读全文


    摘要:测试你的XP能不能升SP2    (全文共486字)——点击此处阅读全文


    摘要:Windows XP Service Pack 2 (SP2) Ready     (全文共438字)——点击此处阅读全文


    摘要:WINDOWS UPDATE 正式启用V5啦    (全文共102字)——点击此处阅读全文


    摘要:Tmpgenc应用两例(AVI加字幕转VCD、RMVB转VCD)    (全文共5972字)——点击此处阅读全文


    摘要:http://www.morequick.com/GreenBrowserGB.zip     (全文共49字)——点击此处阅读全文

第1页,共2页