|
|
[求助]如何hook cocosjs
64位的so,sub_303C44就是解密的地方,v20就是解密密钥;
紧接着317E58判断解密后的内容是不是1F 8B开头(gzip压缩)
然后写个脚本解密,游戏源代码就出来了
|
|
|
|
|
|
|
|
|
|
|
|
[注意]为了活跃论坛气氛,发帖新增 点赞 / 回复可见 功能
哈哈哈测试一下 |
|
|
[原创]某大厂风控引擎SDK设备指纹和环境检测分析
如果想过的话还比较有难度,加密算法和密钥都需要固定,sdk里面不止一种加密算法,我记得是3种,其中一个是魔改的AES,还有来自服务端的校验、包数据都是自定义的二进制格式,还得逆清楚这个 |
|
|
|
|
|
[原创]利用Framework Patch过掉BL锁状态检测(小白向)
费老大劲看了半天,这个手机的截图也太大了,建议这块简明扼要一些,直接找到哪个类 哪个函数,修改或者patch哪些点就行了,也可以转换成frida代码 |
|
|
[原创]某大厂风控引擎SDK设备指纹和环境检测分析
我分析使用的这个apk:e6cK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6$3u0Q4x3X3g2D9j5h3&6*7L8%4g2I4i4K6u0W2j5$3!0E0i4K6u0r3K9h3W2&6P5f1)9J5x3e0q4#2L8h3c8S2i4K6t1$3L8X3u0K6M7q4)9K6b7W2!0q4y4g2!0m8c8W2)9^5y4W2!0q4y4#2!0m8x3q4)9^5x3g2)9K6b7h3N6T1M7h3@1`. |
|
|
|
|
|
|
|
|
|
|
|
[求助]双非计算机研究生学安卓逆向怎么样?
我也是双非,并且没读研,比楼主学历还低。目前在移动安全公司工作了3年了,感觉这行越来越不行了 |
|
|
[原创]某大厂风控引擎SDK设备指纹和环境检测分析
638K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3f1I4x3U0y4H3j5h3&6Q4x3X3g2U0L8$3#2Q4x3V1k6K6i4K6u0r3j5i4y4W2k6q4c8V1i4K6u0V1g2$3f1@1y4h3c8Q4x3X3g2Z5N6r3#2D9i4@1f1$3i4K6S2r3i4K6V1H3i4@1f1#2i4K6S2r3i4K6V1$3i4@1f1%4i4@1p5H3i4K6R3I4i4K6y4m8g2e0b7&6M7b7`.`. |
|
|
[原创]新手向-某APPsign签名参数分析
选中函数的第一个参数,按键盘【y】 ,把第一个参数的类型改成JNIEnv * |
|
|
[原创]fart脱壳优化并迁移到Android11
有公司做成了脱壳产品,所以这篇帖子先删掉了,简要来说有这么几个步骤: 1. 为顺利迁移到安卓11,修改了codeitem结构体长度的方法 2. 去除FART特征 3. 合并mcookie 4. 获取<clinit>的CodeItem
最后于 2024-4-24 16:24
被Aimees编辑
,原因:
|
|
|
[原创]某大厂风控引擎SDK设备指纹和环境检测分析
IDA脚本去解析异或解密的位置,起始点和长度,手动实现解密的指令,你需要把他加解密的指令全部手动实现一遍,大概有十几种指令吧,EOR LDR ADR等等,然后用脚本模拟去跑所有的解密代码,反正很复杂。 |
|
|
[原创]某大厂风控引擎SDK设备指纹和环境检测分析
我也不知道这些的含义是什么
|
|
|
[原创]新手向-某APPsign签名参数分析
556K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2G2M7s2m8G2L8h3!0T1K9h3I4W2i4K6u0W2j5$3!0E0i4K6u0r3i4K6t1$3L8X3u0K6M7q4)9K6b7W2)9J5y4X3&6T1M7%4m8Q4x3@1u0Q4c8e0g2Q4z5p5y4Q4z5o6g2Q4c8e0g2Q4z5e0m8Q4z5p5c8U0L8$3#2Q4x3X3g2Z5k6i4W2@1j5i4m8Q4x3X3g2E0j5i4u0C8k6i4b7`. |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值





怪自己太菜了