TWProtector
19 层保护 · 4 阶段流水线

功能特性

19 层保护流水线,四阶段执行,覆盖代码混淆、加密、授权、反篡改全链路

Phase 1

注入 Inject

在 IL 层面注入授权验证与数据加密逻辑

05

授权注入

RSA 非对称加密授权,动态编译 9 个验证器类型,深度克隆到目标程序集

10

字符串加密

XOR 加密,3 种模式 — DelegateProxy / XorWithJunk / MultiLayer

20

符号混淆

6 种命名模式,跨模块 VTable 感知重命名

Phase 2

执行 Execute

执行代码变换、加密与反调试保护

30

控制流混淆

基本块拆分 + 不透明谓词注入,4 种强度可选

32

代码模式随机化

等价指令替换,变量重排,消除编译指纹

35

代码虚拟化

IL → 自定义 VM 指令 → 运行时解释执行

40

Anti-Debug

检测调试器附加,阻止运行时调试分析

41

Anti-Dump

清零内存 PE 节区,防止内存转储工具提取

42

反反编译器

检测 dnSpy / ILSpy / dotPeek 等反编译工具

50

资源加密

SPN 三阶段加密,保护嵌入资源不被提取

52

方法加密

两阶段写入,DynamicMethod 解密执行

55

JIT Hook

Hook compileMethod,哨兵 IL 检测解密

Phase 3

配置 ConfigureWriter

元数据篡改、防篡改校验与签名抹除

60

元数据混淆

虚假类型注入,干扰反编译器类型推断

65

防篡改

FNV-1a 方法体哈希校验,检测运行时篡改

66

PE 头混淆

DOS stub 随机化,破坏 PE 结构特征

68

签名抹除

移除编译器属性,隐藏原始编译信息

Phase 4

后处理 PostWrite

签名与 Native Shell 封装,生成最终产物

80

强名称签名

.snk 密钥签名,保持程序集强名称完整性

90

Native Shell (Core)

AES 加密 + hostfxr 宿主,支持 .NET Core / .NET 5+

91

Native Shell (Framework)

AES 加密 + ICLRRuntimeHost 宿主,支持 .NET Framework

三大核心技术

方法加密、代码虚拟化、JIT Hook —— 三种可独立或组合使用的方法级保护模式,是 TWProtector 区别于普通混淆器的核心能力

方法加密 DynamicMethod

两阶段写入:提取 IL 加密存入 ManifestResource(魔术头 0xCAFEBABE),方法体替换为 MethodGuard 桩;运行时通过 DynamicMethod + ILGenerator 解密重建并执行。支持 全部 / 入口点 / 按方法名 三种范围。

代码虚拟化 Virtualize

IL 翻译为自定义 VM 指令集,运行时由注入的 VirtualMachine 解释器逐条解释执行。原始逻辑被替换为私有指令流,反编译器无法还原可读代码,是保护强度最高的模式之一。

JIT Hook .NET Framework

Hook clrjit.dll 的 compileMethod,注入哨兵 IL 并在 JIT 编译阶段替换为解密后的原始 IL,使托管调试器与反编译工具看到的始终是占位代码。适用于 .NET Framework 4.5+。

三种模式互斥,可按目标平台与保护需求灵活选用

授权管理系统

从管理后台到客户端 SDK,完整的授权生命周期解决方案

Web 管理后台

ASP.NET Core MVC + REST API 构建,提供仪表板、软件管理、客户管理、授权码生成与分发等完整管理功能

在线 / 离线双模式

在线模式通过 API 实时验证授权;离线模式使用 .lic 文件 + HMAC-SHA256 签名,无需网络连接

客户端 SDK

基于 netstandard2.0 构建,零外部 DLL 依赖,一行代码即可完成授权验证集成

运行时特性

保护后的程序运行时核心能力

零外部 DLL 依赖

运行时类型通过 InjectHelper 深度克隆到目标程序集,保护后无任何额外 DLL 文件

多点验证注入

最多 20 个 public 方法独立检查授权状态,大幅提升破解难度

入口点加密

AES-CBC 加密原始 IL,通过 DynamicMethod 运行时解密执行