Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
迷惑 .NET 反编译器:Call 操作码
blog.washi.dev
| 博客 |
#reverse-engineering
|
#decompiler
|
#dotnet
|
#cil
|
#internals
|
#call-opcode
摘要
展示如何巧用 CIL 的 call 操作码:绕过常规 callvirt 约定构造迷惑性代码,戏耍反编译器、反射机制与逆向工程师。
发布时间
2022-11-06 00:00
收录时间
2026-08-10 14:46
原文 ↗
← 上一篇
迷惑 .NET 反编译器:CallVirt 操作码
下一篇 →
int main();
相关内容
博客
·
blog.washi.dev
迷惑 .NET 反编译器:CallVirt 操作码
系列文章第二篇:深入 callvirt 操作码与虚调度机制,利用 CLR 实现细节调用本不应可调用的方法,从而迷惑反编译器。
博客
·
netspi.com
Binrev- Automate Reversing Windows Binaries for Pentesters
Binrev 将常见逆向工具串联为自动化流水线,覆盖 .NET、原生与 Java 程序集:用 de4dot 去混淆、JustDecompile/procyon 反编译、dllexp 枚举导出函数、depends 提取依赖等,便于渗透测试中静态审计代码、查找硬编码密码。
博客
·
blog.washi.dev
.NET 模块的入口点究竟是什么?
全面梳理 .NET 模块的各类入口点——从 Main、静态构造函数到 CLR/PE 原生入口、TLS 回调与外部非托管 DLL 预注入——揭示用户代码真正的起点。
博客
·
netspi.com
胖客户端渗透入门(四):程序集篇
NetSPI 厚客户端测试系列第四篇:讲解 ASLR、DEP、SafeSEH、Authenticode 签名等程序集编译防护,演示用 PESecurity 工具批量检测未加固的二进制,并介绍反编译 .NET 程序集审计源代码的方法。
博客
·
blog.washi.dev
CILFI:.NET 二进制文件中的自动函数识别
Washi 发布 CILFI——面向 .NET 二进制(CIL)的函数识别工具,提供专用模式匹配语言与引擎,用于替代反混淆器、配置提取器中脆弱的硬编码匹配逻辑。
博客
·
blog.washi.dev
澄清信息安全领域对 .NET 的常见误解
澄清信息安全圈对 .NET 的常见误解——从“仅限 Windows”“字节码需解释执行”到“反编译即分析”——并给出 .NET 二进制逆向的实务提示。
返回