如何使用ILAsm與ILDasm修改.Net exe(dll)文件

来源:https://www.cnblogs.com/tonqiang/archive/2018/04/02/8697962.html
-Advertisement-
Play Games

本文將用簡單的示例讓你瞭解如何通過ILAsm與ILDasm修改你的exe、dll文件 ...


一、背景

最近項目組新上項目,交付的時間比較急迫,原本好的分支管理習慣沒有遵守好,於是出現下麵狀況:

  1. 多個小伙伴在不同的分支上開發。
  2. 原本QA環境也存在一個阻礙性的bug A
  3. 一位同事在QA環境發佈了新的代碼,引入了新bug B
  4. 回滾QA能修改bug B,但是對於bugA卻無能為力
  5. 同時,混亂的代碼管理已經導致無法確定原始發佈包對應的代碼版本。

最終陷入了兩難的地步,既不能發佈新包,回滾也無法解決問題。
好在之前瞭解到如何使用微軟官方工具ILAsm與ILDasm對dll文件進行修改,於是開始動手實現。下麵將會用示例代碼講解如何修改已經的.exe文件。

二、ILAsm與ILDasm

我們知道,.net是一個跨平臺的的開發平臺,其跨平臺則是由其編譯的中間語言(Intermediate Language, 簡稱IL或MSIL)實現,無論我們使用的是C#、VB.Net、還是F#或者C++, 最終都會被編譯成IL,由JIT(Just In Time)編譯成目標機器語言,在CLR(Commen Language Runtime, 公用語言運行時)上運行。

因此,理論上,我們可以跳過過平時使用的C#代碼,直接修改IL,然後生成相應的dll或者exe文件。

那麼如何查看與修改IL呢,這就是ILAsm與ILDasm的工作了。ILAsm (MSIL Assembler),用來從IL語言生成PE(Portable Executable),也就是.net中我們使用的.exe、.dll文件。ILDasm (MSIL Disassembler),則與ILAsm相反,從PE文件,生成.IL文件。那麼我們可以猜到,要修改dll,我們需要先用ILDasm反編譯.dll生成.il文件,再用ILAsm編譯修改後的.il文件生成.dll,最終替換.dll文件。

三、使用ILDasm生成IL

先看下示例代碼:

    class Program
    {
        static void Main(string[] args)
        {
            var loginResult = Login("foo", "111111");
            if (loginResult)
            {
                Console.WriteLine("登錄成功");
            }
            else
            {
                Console.WriteLine("登錄失敗,請重試");
            }
            Console.ReadLine();
        }
        private static bool Login(string userName, string password)
        {
            if (userName.Equals("johnny") && password.Equals("123456"))
            {
                return false;
            }
            return false;
        }
    }

顯然,上述代碼針對Login(string userName, string password)的調用會返回false,導致最後Console中會輸出"登錄失敗,請重試", 我們的目的是通過直接修改.exe文件,讓它返回true, Console裡面輸出"登錄成功"
ILDasm與ILAsm已經包含在Visual Studio發行包中中,無需另外下載安裝。按如下步驟執行即可:
1. 開Developer Command Prompt for VS 2017,在裡面輸入命令ILDasm
2. 在打開的IL Dasm視窗中找到需要修改的.exe文件。
3. 選擇菜單 File > Dump,彈出的新視窗中點擊確認,保存生成的.il文件。

整個過程如下麵gif所示:

最後會生成相應的.il與.res文件。

四、修改IL

打開.il文件,會看到如下代碼(節選)

  .method private hidebysig static bool  Login(string userName,
                                               string password) cil managed
  {
    // Code size       43 (0x2b)
    .maxstack  2
    .locals init ([0] bool V_0,
             [1] bool V_1)
    IL_0000:  nop
    IL_0001:  ldarg.0
    IL_0002:  ldstr      "johnny"
    IL_0007:  callvirt   instance bool [mscorlib]System.String::Equals(string)
    IL_000c:  brfalse.s  IL_001b

    IL_000e:  ldarg.1
    IL_000f:  ldstr      "123456"
    IL_0014:  callvirt   instance bool [mscorlib]System.String::Equals(string)
    IL_0019:  br.s       IL_001c

    IL_001b:  ldc.i4.0
    IL_001c:  stloc.0
    IL_001d:  ldloc.0
    IL_001e:  brfalse.s  IL_0025

    IL_0020:  nop
    IL_0021:  ldc.i4.0
    IL_0022:  stloc.1
    IL_0023:  br.s       IL_0029

    IL_0025:  ldc.i4.0
    IL_0026:  stloc.1
    IL_0027:  br.s       IL_0029

    IL_0029:  ldloc.1
    IL_002a:  ret
  } // end of method Program::Login

這個就是Login(string userName, string password)所對應的IL代碼了。如果你瞭解IL語言,可以直接對其修改。
如果不想直接修改IL,我們可以重寫一個小的示例方法,直接return true,如下:

private static bool Login()
{
    return true;
}

然後使用ILDasm生成相應的IL代碼,替換我們想修改的方法。最終的IL如下:

.method private hidebysig static bool  Login(string userName,
                                               string password) cil managed
  {
    .maxstack 8

    IL_0000: ldc.i4.1     
    IL_0001: ret          

  } // end of method Program::Login

五、使用ILAsm生成exe

修改保存完.il文件以後,接下來的工作就是利用 ILAsm 讓.il文件生成重新生成.exe可執行文件了,在Console中執行如下命令

ilasm ILAsmAndILDasmDemo.il /output:ILAsmAndILDasmDemo_1.exe
// 如果修改的是dll文件,需要加上參數 /dll

編譯修改後的IL代碼

成功以後會生成一個ILAsmAndILDasmDemo_1.exe文件,執行這個文件,我們可以看到,現在已經顯示"登錄成功"了。
新生成的.exe文件
Console輸出“登錄成功”

使用反編譯工具 dotPeekI查看新生成的ILAsmAndILDasmDemo_1.exe文件,我們能夠看到,Login(string userName, string password)已經直接return true了。如下圖,
Login直接返回true

六、總結

其它,上面所做的事情其實也是《CLR via C#》中提到強名能夠 防止代碼被不懷好意的人篡改 的一個反面教材了。通過這個例子,大家應該對代碼被篡改的風險也有一定的認識了,所以如果大家需要將自己的.dll(.exe)文件露給別人,最好還是打上強名,防止別人惡意篡改你的代碼,導致不必要的損失。

經過這次事件,也證明瞭多瞭解下底層還是很有必要的,說不定哪天就用上了。平時再忙,也不能只限於只業務和編程語言層面,還需要對底層有一定的瞭解,這樣才能知其然與知其所以然。

雖然此次在不修改c#代碼的情況下完美解決QA的環境問題,但是這種方法也只限於小範圍的改動,只試用於救急。所以給我的教訓是分支管理規範才是王道,要能做到隨時可發佈,隨時可回滾才行,這樣才能完全避免再次出現這樣尷尬的情況了。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 創建動態Web工程打war包 ​ 創建動態Web工程打war包 ​ 創建動態Web工程打war包 ​ File→new→Maven Project→勾上create a simple project→然後next> ​ File→new→Maven Project→勾上create a simple ...
  • 對python中集合的理解 集合是一個無序的,不重覆的數據組合,它的主要作用如下: 去重,把一個列表變成集合,就自動去重了 關係測試,測試兩組數據之前的交集、差集、並集等關係 常用操作 ...
  • 在C++里,通過繼承和組合實現了代碼復用,使得開發效率提高,並且能夠通過代碼看到事物的關係 組合比繼承簡單,所以在寫代碼時先考慮能否組合,再來考慮繼承. 組合的特點 將其它類的對象作為當前類的成員使用 比如主機類,擁有 CPU/主板/記憶體/硬碟這4個對象成員,而這4個對象成員並沒有繼承主機類的特性和 ...
  • 由於開發環境要求,或者實際需要。經常會出現python2.7和python3.x共存下的開發環境問題。虛擬環境的搭建可以很好的隔離Projects的開發環境。 1.首先解決python2.7和python3.x的pip問題 由於py2和py3版本都是使用的pip,然而我們在安裝Python3(>=3 ...
  • 你是產品經理,目前正在領導一個團隊開發一個新產品。不幸的是,您的產品的最新版本沒有通過質量檢查。由於每個版本都是基於之前的版本開發的,所以錯誤版本之後的所有版本都是不好的。 假設你有 n 個版本 [1, 2, ..., n],你想找出第一個錯誤的版本,導致下麵所有的錯誤。 你可以通過 bool is ...
  • 概述 前面 New UWP Community Toolkit 文章中,我們對 V2.2.0 版本的重要更新做了簡單回顧,其中簡單介紹了 RangeSelector,本篇我們結合代碼詳細講解一下 RangeSelector 相關功能。 RangeSelector 是一種範圍選擇控制項,有兩個滑塊控制項, ...
  • 職責描述:使用C#或其他跨平臺技術,開發Windows、Mac和Android、iOS程式。使用雲端API,開發高度集成雲端服務的應用。使用藍牙或其他無線技術,與硬體設備通訊,配置和管理設備。參與或負責軟體開發、測試、發佈、維護全生命周期管理。與國內外其他團結溝通,理解設計需求。任職要求: 基本技能 ...
  • 這是一篇很基礎的,大佬就不要看了,也不要噴,謝謝🌺🐔😂😂😂。 在看實例之前,我們先看一下頁面導航Navigate的定義 有三種方法,其中兩種是可以傳遞參數的 傳遞分兩種,一種帶參數的,一種利用全局變數。 1.帶parameter類型的傳遞 看一個小李子: xaml代碼定義很簡單, 主要看一 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...