首页
社区
课程
招聘
[讨论]大家如何逆向混淆的代码
发表于: 2012-12-10 10:40 8821

[讨论]大家如何逆向混淆的代码

2012-12-10 10:40
8821
现在有些APK的代码混淆做的比较好,所有的文件名,类名及变量名都用A,B,C这种没任何意义的变量来。因此在静态分析时,遇到这种代码,要想搞明白还是比较吃力的。
因此有什么提高效率的办法来分析这些代码吗?
比如在反编译的smali文件中多加点log帮助分析。
另在java层有什么动态分析的办法吗?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 2700
活跃值: (63)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
坐等 大牛回复吧
2012-12-10 11:43
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
java层啥意思??只知道java语言
第一次听说java层,呵呵
2012-12-10 12:18
0
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
可能我表达不正确吧,就是基于SDK开发的java app。
JAVA APP -> SDK -> JNI -> NDK(including libmodule) -> kernel & driver
我指的是这里的java app
2012-12-10 14:33
0
雪    币: 113
活跃值: (703)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
都是找关键字 + 日志,不知道有什么更好的办法
2012-12-13 17:18
0
雪    币: 1413
活跃值: (401)
能力值: (RANK:270 )
在线值:
发帖
回帖
粉丝
6
1. 试试动态,行为,沙盒这些
2. 从字符串API着手
3. 试试调试
4. 有的工具可以批量改名或交叉索引地改名
2012-12-13 20:54
0
雪    币: 76
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
什么工具可以批量改名或交叉索引地改名哩,Claud大牛提供下呗?
2012-12-28 15:52
0
雪    币: 761
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我的办法是按照模块化思想来看,配合JD-GUI查看,比如这个函数块是干嘛的,调用了哪些块?
另外,可以编写一些脚本来扫描smali的特定代码。
2013-1-16 18:05
0
游客
登录 | 注册 方可回帖
返回
//