首页
社区
课程
招聘
180*2 的加固
2023-1-12 18:58 10237

180*2 的加固

2023-1-12 18:58
10237

最近在研究180*2 的加固,看了CSDN上不少的帖子,也了解一些前3代壳的加壳思想。根据看过的帖子,讲的反调试主要是对:open、strtol、mmap、memcmp、strstr、fopen、mprotect这一些关键函数下断点,然后在断下来时,观察栈和寄存器的值,观察跳转分支。
但是在这几天的实际分析中完全不是这样,可能是壳子难度提高了,所以根据以前CSDN上帖子的套路,好像已经不行了。
我现在也是在反调试这里除了问题:
1、虽然在“libjiagu.so”这个动态库中对所有调用上边几个函数的地方下断点,但是一个都断不下来。
2、如果出发了壳子的反调试点,按理进程应该退出才对吧,但是当我IDA跟飞以后,程序反而直接进入了MainActivity.

 

猜测是因为动态库在代码执行过程中修改了我下断点部分的代码,但是感觉又不是这样。
希望安卓加壳脱壳的大佬帮帮小弟,给点思路,感激不尽。应用在附件。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工 作,每周日13:00-18:00直播授课

收藏
点赞0
打赏
分享
最新回复 (15)
雪    币: 107
活跃值: (396)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Melanthe 2023-1-12 19:12
2
1
一起吗,我最近也在研究180*2的壳
雪    币: 52
活跃值: (3274)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
DirtyAngle 2023-1-13 10:05
3
1
一起吗,我最近也在研究90*4的壳
雪    币: 498
活跃值: (3831)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
哆啦噩梦 2023-1-13 11:03
4
1
一起吗,我最近也在研究2*180的壳
雪    币: 25
活跃值: (580)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
夺命黑裤衩 2023-1-13 11:32
5
0
加我QQ785917397,一起研究90*4的壳
雪    币: 62
活跃值: (572)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
万里星河 2023-1-13 11:39
6
0
60*6的壳确实不好搞
雪    币: 1128
活跃值: (902)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
幼稚园小朋友 2023-1-13 11:49
7
0
我最近也在研究360*1的壳,没啥思路
雪    币: 25
活跃值: (580)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
夺命黑裤衩 2023-1-13 13:29
8
0
大家一起齐心协力搞下咯,加个好友
雪    币: 3272
活跃值: (4415)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
乐子人 3 2023-1-13 14:01
9
0
给libc下断点呢?
雪    币: 3272
活跃值: (4415)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
乐子人 3 2023-1-13 14:03
10
0
360壳子直接走的VM,需要对VM_call下断点才能断到,直接给fopen的交叉引用下断点断不下来的。上个月刚分析过,第一阶段的反调试也是打开/proc/self/status然后读Tracerid
雪    币: 348
活跃值: (213717)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
shinratensei 1 2023-1-13 14:29
11
0
自己写个demo加固下,在init_xxxxx下断慢慢看,还是有规律的。
雪    币: 365
活跃值: (864)
能力值: ( LV9,RANK:186 )
在线值:
发帖
回帖
粉丝
KwaiChing 2023-1-14 10:33
12
0
一起吗,我最近也在研究36*10的壳
雪    币: 222
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
冷冻猫咪 2023-1-14 12:15
13
0
Hook dexcache就可以脱,只是oncreate被v了
雪    币: 556
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_gvwraqjq 2023-1-15 10:15
14
0
网上都说花钱能搞定
雪    币: 174
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
胜似星斗玲珑 2023-2-16 14:07
15
0
3*120的壳确实不好脱
雪    币: 175
活跃值: (460)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Onlyxiaoxiao 2023-4-10 10:58
16
0
9*40的壳确实难搞
游客
登录 | 注册 方可回帖
返回