elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Duda desofuscando .net con ConfuserEx
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda desofuscando .net con ConfuserEx  (Leído 2,258 veces)
GDoBle

Desconectado Desconectado

Mensajes: 22



Ver Perfil
Duda desofuscando .net con ConfuserEx
« en: 14 Agosto 2023, 03:57 am »

Muy buenas a todos, se que en este foro ya hay varias dudas con sus respuestas sobre desofuscar ConfuserEx, pero la verdad es que he hecho una buena búsqueda sobre el tema, y tengo duda en algo, les pongo en contexto para que se entienda todo a la perfección

No quiero dar muchos detalles exactos pero voy a explicar lo necesario, básicamente en mis manos tengo una aplicación (su seguridad no es para nada compleja) la cual su objetivo es proteger un juego contra la inyección de dll, en pocas palabras un anticheat, esta aplicación y el juego ambos dos solo los necesito para aprender a crackear algo simple y sencillo, tras un análisis a la aplicación y unas cuantas búsquedas por internet (ya que no tengo mucha experiencia) logre descubrir que la aplicación esta hecha en C#, y que estaba ofuscada por ConfuserEx, como era de esperarse una protección la cual esta en github y es algo antigua era fácil de desofuscar  ;D así que si, logre desofuscarla, su código se puede ver bastante bien en cualquier aplicación para debug de .net, pero tengo un problema y aquí es donde surge la duda, la aplicación desofuscada no funciona cuando la intento abrir, no da un error ni nada simplemente no abre, al parecer cuando la desofuscas deja de funcionar, aunque puedo ver su código bastante bien (obviamente no a la perfección pero se acepta), no la puedo abrir, así que no la puedo editar directamente de un debuger, ahora si mi duda es ¿Qué podría hacer yo para crackear la aplicación en esta situación, permitiéndome así inyectar una dll sin ser detectada? ¿hay distintas formas de desofuscarla y quizás elegí la que no debía, o la aplicación ofuscada hay otras formas de crackearla fijándome en el código de la desofuscada, o alguna otra cosa? Porque claro teniéndola desofuscada y siendo de C# solo tengo que cambiarle el código manualmente y ya esta problema resuelto, pero ahí es donde estoy estancado  :-(

Si alguien pudiera ayudarme lo agradecería mucho, no soy muy avanzado en estos temas pero cualquier cosa que me puedan decir que me ayude en algo para lograr mi objetivo lo agradezco mucho, si necesitan alguna otra información sobre lo que les acabo de contar pueden preguntarme, Gracias de antemano
En línea

BloodSharp


Desconectado Desconectado

Mensajes: 812


¡ Hiperfoco !


Ver Perfil WWW
Re: Duda desofuscando .net con ConfuserEx
« Respuesta #1 en: 14 Agosto 2023, 06:21 am »

la cual su objetivo es proteger un juego contra la inyección de dll, en pocas palabras un anticheat, esta aplicación y el juego ambos dos solo los necesito para aprender a crackear algo simple y sencillo, tras un análisis a la aplicación y unas cuantas búsquedas por internet (ya que no tengo mucha experiencia) logre descubrir que la aplicación esta hecha en C#, y que estaba ofuscada por ConfuserEx

Me intriga, es medio raro que un AC escrito explícitamente en C# logre bloquear inyecciones de dlls...

¿Estás completamente seguro que el AC está usando solamente .NET y nada de nativo?
¿De casualidad es el WarGods Cheat Defender?


B#
En línea



GDoBle

Desconectado Desconectado

Mensajes: 22



Ver Perfil
Re: Duda desofuscando .net con ConfuserEx
« Respuesta #2 en: 14 Agosto 2023, 09:26 am »

Me intriga, es medio raro que un AC escrito explícitamente en C# logre bloquear inyecciones de dlls...

¿Estás completamente seguro que el AC está usando solamente .NET y nada de nativo?
¿De casualidad es el WarGods Cheat Defender?


B#

Si el programa esta 100% en C#, quizá no bloquea directamente las inyecciones, pero de alguna forma logra saber cuando inyectas un dll, el anticheat está hecho especialmente para un server de una versión antigua de Rust, no quisiera dar mucho detalle por razones de seguridad XD pero daré más info, el anticheat en realidad es también lo que te logea al server, en donde te creas la cuenta y entras al juego todo en la misma aplicación, y cuando detecta un intento de hacer trampa el anticheat te banea no solo por cuenta ya que me fije que utiliza una librería llamada HardwareInfo (puedes buscarla en google pero quizá mucha gente ya sepa de ella), y bueno sin mucho mas que decir, debería de ser fácil crackear algo como eso, pero no estoy seguro de como podría hacerlo más sencillo con la situación que conté anteriormente que en resumen es que la aplicación esta en c# y detecta inyecciones de dll en el juego, pero está protegida por ConfuserEx, al desofuscarla la aplicación me deja de funcionar pero el código se puede ver lo suficientemente bien con cualquier debuger, no se si hay algún método para hacer que funcione o algo como eso, ahí es donde esta el problema, se que es un poco absurdo de la forma en la que está hecha el anticheat pero así es la cosa y quiero aprovechar XD
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Pequeña duda con un comando batch (NUEVA DUDA RELACIONADA)
Scripting
revenge1252 9 10,231 Último mensaje 13 Febrero 2008, 21:41 pm
por revenge1252
[DUDA] Cambiar letra de unidad a archivo con un Batch [DUDA] « 1 2 »
Windows
MrMaticool 10 12,310 Último mensaje 12 Febrero 2014, 17:55 pm
por MrMaticool
[DUDA] Desofuscar / Unpack ConfuserEx
Ingeniería Inversa
REEND 4 5,439 Último mensaje 19 Mayo 2016, 02:10 am
por MCKSys Argentina
[DUDA] Crear servidor telnet o ssh (Windows y Linux) y otra duda
Redes
MDd2 4 4,774 Último mensaje 13 Abril 2017, 18:29 pm
por Randomize
Necesito ayuda desofuscando un código.
Hacking
Melina 1 2,165 Último mensaje 16 Febrero 2019, 00:22 am
por rub'n
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines