Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
从 .NET Native AOT 二进制文件中恢复元数据
blog.washi.dev
| 博客 |
#reverse-engineering
|
#ghidra
|
#tools
|
#metadata
|
#dotnet
|
#native-aot
摘要
详解 .NET Native AOT 二进制的逆向方法:介绍 Native AOT 原理、如何恢复方法表与冻结对象等元数据,以及可自动完成重建的 Ghidra 插件。
发布时间
2025-04-18 00:00
收录时间
2026-08-10 14:44
原文 ↗
← 上一篇
近况更新与闲谈
下一篇 →
Flare-On 11 解题报告
相关内容
博客
·
blog.washi.dev
.NET 自包含应用的一个问题,以及如何在 dnSpy 中弹出计算器
披露 dnSpy 6.1.8–6.4.0 的严重漏洞:静态分析 .NET 自包含应用时可通过 DLL 劫持实现任意代码执行;dnSpyEx 6.4.1 及以上版本已修复。
博客
·
netspi.com
胖客户端渗透入门(四):程序集篇
NetSPI 厚客户端测试系列第四篇:讲解 ASLR、DEP、SafeSEH、Authenticode 签名等程序集编译防护,演示用 PESecurity 工具批量检测未加固的二进制,并介绍反编译 .NET 程序集审计源代码的方法。
博客
·
netspi.com
Binrev- Automate Reversing Windows Binaries for Pentesters
Binrev 将常见逆向工具串联为自动化流水线,覆盖 .NET、原生与 Java 程序集:用 de4dot 去混淆、JustDecompile/procyon 反编译、dllexp 枚举导出函数、depends 提取依赖等,便于渗透测试中静态审计代码、查找硬编码密码。
博客
·
blog.washi.dev
CILFI:.NET 二进制文件中的自动函数识别
Washi 发布 CILFI——面向 .NET 二进制(CIL)的函数识别工具,提供专用模式匹配语言与引擎,用于替代反混淆器、配置提取器中脆弱的硬编码匹配逻辑。
博客
·
blog.washi.dev
澄清信息安全领域对 .NET 的常见误解
澄清信息安全圈对 .NET 的常见误解——从“仅限 Windows”“字节码需解释执行”到“反编译即分析”——并给出 .NET 二进制逆向的实务提示。
博客
·
blog.washi.dev
等待 Awaitables——构建 AwaitFuscator
深入 C# async/await 内部机制,构建 AwaitFuscator 混淆器:滥用自定义 awaiter 与异步状态机,把整个程序编码成一连串 await 表达式。
返回