180930 逆向-Flare(4)

binstall xxx firefox.exe 題目說明裏說不要在物理機使用,尤其是使用firefox的環境 於是謹慎分析 將.NET程序用dnspy打開,可以看到經過了符號名的混淆 這個變量名和方法名過長,比較干擾其他符號的閱讀,因此使用de4dot反混淆 效果還是蠻好的 雖然符號全部被重命名了,不過這個信息丟失了就不可能還原了,至少這樣的可讀性要強很多 大概分析一下記錄如下 Class5:
相關文章
相關標籤/搜索