功能特性
19 层保护流水线,四阶段执行,覆盖代码混淆、加密、授权、反篡改全链路
注入 Inject
在 IL 层面注入授权验证与数据加密逻辑
授权注入
RSA 非对称加密授权,动态编译 9 个验证器类型,深度克隆到目标程序集
字符串加密
XOR 加密,3 种模式 — DelegateProxy / XorWithJunk / MultiLayer
符号混淆
6 种命名模式,跨模块 VTable 感知重命名
执行 Execute
执行代码变换、加密与反调试保护
控制流混淆
基本块拆分 + 不透明谓词注入,4 种强度可选
代码模式随机化
等价指令替换,变量重排,消除编译指纹
代码虚拟化
IL → 自定义 VM 指令 → 运行时解释执行
Anti-Debug
检测调试器附加,阻止运行时调试分析
Anti-Dump
清零内存 PE 节区,防止内存转储工具提取
反反编译器
检测 dnSpy / ILSpy / dotPeek 等反编译工具
资源加密
SPN 三阶段加密,保护嵌入资源不被提取
方法加密
两阶段写入,DynamicMethod 解密执行
JIT Hook
Hook compileMethod,哨兵 IL 检测解密
配置 ConfigureWriter
元数据篡改、防篡改校验与签名抹除
元数据混淆
虚假类型注入,干扰反编译器类型推断
防篡改
FNV-1a 方法体哈希校验,检测运行时篡改
PE 头混淆
DOS stub 随机化,破坏 PE 结构特征
签名抹除
移除编译器属性,隐藏原始编译信息
后处理 PostWrite
签名与 Native Shell 封装,生成最终产物
强名称签名
.snk 密钥签名,保持程序集强名称完整性
Native Shell (Core)
AES 加密 + hostfxr 宿主,支持 .NET Core / .NET 5+
Native Shell (Framework)
AES 加密 + ICLRRuntimeHost 宿主,支持 .NET Framework
三大核心技术
方法加密、代码虚拟化、JIT Hook —— 三种可独立或组合使用的方法级保护模式,是 TWProtector 区别于普通混淆器的核心能力
方法加密 DynamicMethod
两阶段写入:提取 IL 加密存入 ManifestResource(魔术头 0xCAFEBABE),方法体替换为 MethodGuard 桩;运行时通过 DynamicMethod + ILGenerator 解密重建并执行。支持 全部 / 入口点 / 按方法名 三种范围。
代码虚拟化 Virtualize
IL 翻译为自定义 VM 指令集,运行时由注入的 VirtualMachine 解释器逐条解释执行。原始逻辑被替换为私有指令流,反编译器无法还原可读代码,是保护强度最高的模式之一。
JIT Hook .NET Framework
Hook clrjit.dll 的 compileMethod,注入哨兵 IL 并在 JIT 编译阶段替换为解密后的原始 IL,使托管调试器与反编译工具看到的始终是占位代码。适用于 .NET Framework 4.5+。
三种模式互斥,可按目标平台与保护需求灵活选用
授权管理系统
从管理后台到客户端 SDK,完整的授权生命周期解决方案
Web 管理后台
ASP.NET Core MVC + REST API 构建,提供仪表板、软件管理、客户管理、授权码生成与分发等完整管理功能
在线 / 离线双模式
在线模式通过 API 实时验证授权;离线模式使用 .lic 文件 + HMAC-SHA256 签名,无需网络连接
客户端 SDK
基于 netstandard2.0 构建,零外部 DLL 依赖,一行代码即可完成授权验证集成
运行时特性
保护后的程序运行时核心能力
零外部 DLL 依赖
运行时类型通过 InjectHelper 深度克隆到目标程序集,保护后无任何额外 DLL 文件
多点验证注入
最多 20 个 public 方法独立检查授权状态,大幅提升破解难度
入口点加密
AES-CBC 加密原始 IL,通过 DynamicMethod 运行时解密执行