能力值:
( LV2,RANK:10 )
|
-
-
2 楼
e ,好复杂的样子。 先读。
|
能力值:
( LV12,RANK:210 )
|
-
-
3 楼
有人分析过这个例子吗?感觉直接读取/proc/self/maps中的内容,直接找到对应dex所在的位置更快捷。不知道是否可行?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
高端绑定。。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
谢谢分享收藏了
|
能力值:
( LV3,RANK:20 )
|
-
-
6 楼
这是要增加APK破解的难度吧,类似于加壳,加载后动态修改?
这样不会增加什么权限,毕竟核心的权限判断逻辑都在binder服务端,即system server那边,
一个APK又不可能修改system server中的dex内存,只能修改自身的内存,
这样作也就是为了增加APK破解的难度?
|
能力值:
( LV9,RANK:140 )
|
-
-
7 楼
敢问楼主,VTS是什么工具,度娘上没搜到
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
前来支持~~~
|
能力值:
( LV12,RANK:210 )
|
-
-
9 楼
http://www.virtuous-ten-studio.com/
|
能力值:
( LV12,RANK:210 )
|
-
-
10 楼
主要还是为了防dalvik静态分析。说到加壳4.0以后可以使用openDexFile方便内存加载了
|
能力值:
( LV3,RANK:20 )
|
-
-
11 楼
好帖!
Arm上的SMC啊。
收藏!
|
能力值:
( LV3,RANK:20 )
|
-
-
12 楼
再请教一下楼主,android下有没有通用的注入so文件的方法?
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
memcpy函数那一块有没有细致分的啊?没有造成溢出吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
新人学习一下
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
学习
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
楼主 关于那个findMagic函数 那个开始地址是怎么获取的啊 而且好像是每一页只比较第0x28个字节是不是“dex\n035” 这样搜索真的可以么 看了一下 dex还真是这么在内存中映射的 还请楼主赐教啊
|
能力值:
( LV7,RANK:150 )
|
-
-
17 楼
你好,有个问题想请教一下。
目前我在进行dalvik的插桩,但是apk的每个method对于使用的寄存器数有限制,有的限制在v0 ~v15之间,有的是v0 ~v 255. 这个设置感觉跟编译出来的结果有关,
但是我经常会需要加入比较多的 寄存器, 遇到限制在 v0 ~ v15 之间的限制,就没有办法了, 会重编译出现错误。
不知道xbalien兄有没有比较好的建议或者方案,谢谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
请教楼主,找到了动态加载的那段数据之后,是怎么分析那段数据的
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
search 的开始地址是怎么来的。
SUB SP, SP, #0xC
.text:00001278 LDR R0, [SP,#0x10+arg_1C]
.text:0000127A STR R1, [SP,#0x10+var_C]
.text:0000127C BL search
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
先mark一下,等待更好的方法!!!
|
能力值:
( LV8,RANK:130 )
|
-
-
22 楼
哇塞谢谢分享,之前看jack jia 大神的文章就提到这个了可惜找到的demo无法运行,去掉了伪加密还是不能运行,谢谢分享,再这里居然找到
|
能力值:
( LV8,RANK:130 )
|
-
-
23 楼
哇哈哈谢谢分享,这个用来对加密有帮助,用来隐藏掉system.load函数再好不过了。嘿嘿
|
能力值:
( LV8,RANK:130 )
|
-
-
24 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
大哥,你回复错了吧?我不是楼主
|
|
|