.net反射脱壳机
方法:采用的是注入方式,注入到目标进程。注入后会看到一个列表界面。在这个列表里面会显示出当前进程中的所有程序集。首先在列表里面选择一个要脱壳的程序集。然后选择保存路径。(注1)在就脱壳。程序使用的是 VS2005 C++/CLI 需要相关运行库 mfc80u.dll msvcr80.dll msvcm80.dll...注1:程序没有实现PE dump功能,所以,你需要先使用 petools之类的工具 dump 要脱壳程序集的pe模块,保存到文件。然后在脱壳机界面选择保存路径时就选择 这个文件
文件列表
dumperloader反射脱机+补丁.rar
(预估有个4文件)
说明.txt
686B
dumperloader
profiler.dll
13KB
shell.dll
88KB
explorer.exe
24KB
用户评论