Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
.NET 模块的入口点究竟是什么?
blog.washi.dev
| 博客 |
#reverse-engineering
|
#dotnet
|
#runtime
|
#entry-point
|
#tls-callbacks
|
#internals
摘要
全面梳理 .NET 模块的各类入口点——从 Main、静态构造函数到 CLR/PE 原生入口、TLS 回调与外部非托管 DLL 预注入——揭示用户代码真正的起点。
发布时间
2023-03-04 00:00
收录时间
2026-08-10 14:45
原文 ↗
← 上一篇
用 Python Pickles 攻破 JavaScript(攻克 2023 年 DEFCON CTF 资格赛中的 brinebid)
下一篇 →
使用导入函数向原生 PE 文件注入代码
相关内容
博客
·
blog.washi.dev
澄清信息安全领域对 .NET 的常见误解
澄清信息安全圈对 .NET 的常见误解——从“仅限 Windows”“字节码需解释执行”到“反编译即分析”——并给出 .NET 二进制逆向的实务提示。
博客
·
blog.washi.dev
迷惑 .NET 反编译器:Call 操作码
展示如何巧用 CIL 的 call 操作码:绕过常规 callvirt 约定构造迷惑性代码,戏耍反编译器、反射机制与逆向工程师。
博客
·
netspi.com
胖客户端渗透入门(四):程序集篇
NetSPI 厚客户端测试系列第四篇:讲解 ASLR、DEP、SafeSEH、Authenticode 签名等程序集编译防护,演示用 PESecurity 工具批量检测未加固的二进制,并介绍反编译 .NET 程序集审计源代码的方法。
博客
·
netspi.com
Binrev- Automate Reversing Windows Binaries for Pentesters
Binrev 将常见逆向工具串联为自动化流水线,覆盖 .NET、原生与 Java 程序集:用 de4dot 去混淆、JustDecompile/procyon 反编译、dllexp 枚举导出函数、depends 提取依赖等,便于渗透测试中静态审计代码、查找硬编码密码。
博客
·
blog.washi.dev
从 .NET Native AOT 二进制文件中恢复元数据
详解 .NET Native AOT 二进制的逆向方法:介绍 Native AOT 原理、如何恢复方法表与冻结对象等元数据,以及可自动完成重建的 Ghidra 插件。
博客
·
blog.washi.dev
等待 Awaitables——构建 AwaitFuscator
深入 C# async/await 内部机制,构建 AwaitFuscator 混淆器:滥用自定义 awaiter 与异步状态机,把整个程序编码成一连串 await 表达式。
返回