Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
迷惑 .NET 调试器:代理对象
blog.washi.dev
| 博客 |
#obfuscation
|
#debugger
|
#dotnet
|
#anti-analysis
|
#dnspy
|
#proxy-objects
摘要
探索利用代理对象对抗 .NET 调试器:通过隐式运算符、名称混淆与自定义显示格式化器,在 dnSpy 等调试会话中隐藏敏感数据。
发布时间
2023-01-08 11:00
收录时间
2026-08-10 14:45
原文 ↗
← 上一篇
使用导入函数向原生 PE 文件注入代码
下一篇 →
迷惑 .NET 反编译器:CallVirt 操作码
相关内容
博客
·
blog.washi.dev
等待 Awaitables——构建 AwaitFuscator
深入 C# async/await 内部机制,构建 AwaitFuscator 混淆器:滥用自定义 awaiter 与异步状态机,把整个程序编码成一连串 await 表达式。
博客
·
blog.washi.dev
.NET 自包含应用的一个问题,以及如何在 dnSpy 中弹出计算器
披露 dnSpy 6.1.8–6.4.0 的严重漏洞:静态分析 .NET 自包含应用时可通过 DLL 劫持实现任意代码执行;dnSpyEx 6.4.1 及以上版本已修复。
博客
·
0xpat.github.io
恶意软件开发第六部分——使用 LLVM 和模板元编程的高级混淆
恶意软件开发第六篇:使用 LLVM 与模板元编程实现高级混淆——借助 Obfuscator-LLVM 在中间表示(IR)层做“反优化”,并记录 VS2017 环境下的编译搭建。
博客
·
blog.washi.dev
澄清信息安全领域对 .NET 的常见误解
澄清信息安全圈对 .NET 的常见误解——从“仅限 Windows”“字节码需解释执行”到“反编译即分析”——并给出 .NET 二进制逆向的实务提示。
博客
·
blog.washi.dev
从 .NET Native AOT 二进制文件中恢复元数据
详解 .NET Native AOT 二进制的逆向方法:介绍 Native AOT 原理、如何恢复方法表与冻结对象等元数据,以及可自动完成重建的 Ghidra 插件。
博客
·
blog.washi.dev
破解 ra1n 的 BinaryShield VM Crackme
破解 ra1n 的 BinaryShield crackme 实战教程:面对自定义虚拟机混淆,从编写反汇编器、分析操作码处理器到完全去虚拟化并解出答案。
返回