云涯历险记

热爱可抵万难

云涯历险记

热爱可抵万难

恶意代码技术理论

恶意代码技术理论:Confuserex

官方地址:https://yck1509.github.io/ConfuserEx/

github地址:https://github.com/yck1509/ConfuserEx

ConfuserEx 是一个免费的、开源的 .NET 应用程序保护器。它是Confuser项目的继承者。

这个打包程序使用 LZMA 压缩算法减少了输出的大小。项目中只能有一个可执行模块,它会被用作主入口模块。

与几乎所有的打包程序一样,它可以通过使用 MegaDumper 转储可执行文件来删除。但是,confuserex 比这更聪明,因为如果您转储存根,您将获得没有入口点且无法工作的可执行文件。

以下是 confuserex 功能列表:

  • 符号重命名(支持 WPF/BAML)
  • 防止调试器/分析器
  • 防止内存转储
  • 防篡改保护(方法加密)
  • 控制流混淆
  • 常量/资源加密
  • 参考隐藏代理
  • 禁用反编译器
  • 嵌入依赖
  • 压缩输出