Bypass — как обойти клиентскую аутентификацию в .NET
В статье автор решает челендж Hack The Box: анализ .NET .exe, извлечение и AES-расшифровка ресурса, написание Python-скрипта и патч IL в dnSpy после неудачных попыток в IDA, что в итоге приводит к получению флага. Обход проверки в .NET: от IDA к dnSpy
Автор извлёк resource.bin, расшифровал AES и нашёл ключ в коде, затем в dnSpy поменял условный переход в IL (brfalse→pop), запустил патч и получил флаг HTB{…}. Подробный writeup в репозитории автора.
Читать подробнее: https://habr.com/ru/articles/963086/
#ru
@dot_net_c_sharp | Другие наши каналы
Post #4742
976
- 🔥 3