首页
社区
课程
招聘
[原创]apkprotect字符串解密
发表于: 2014-5-16 21:51 5940

[原创]apkprotect字符串解密

2014-5-16 21:51
5940
相关帖子地址
http://bbs.pediy.com/showthread.php?t=186432

在上面的基础上,
从IDA中扣了一个字符串解密算法,

不过IDA的F5比较坑,翻译的不准确,,改了好多地方,,

http://yunpan.cn/Qiv3gEGJvKIfQ (提取码:52eb)

--------------------------------------------

经过初步分析,apkprotect会调用,dvmDbgIsDebuggerConnected,来反调试

然后会调用dvmFindLoadedClass,

找到com/apkprotect的ClassObject

之后由于代码太复杂就没有往下看,,

再有时间打算,把dvmDbgIsDebuggerConnected改掉,然后动态跟一下,,

争取找到脱壳的方法。。

--------------------------------------------

不过料想,,知道了ClassObject,顺藤摸瓜,找到Method.insns应该不难,,

不过,下次在动这个so不知道是猴年马月,,所以发出来算是做个记录
收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
支持!呵呵,这个壳现在报Error occurred while disassembling这个错误了
2014-5-16 23:37
0
游客
登录 | 注册 方可回帖
返回
//