首页
社区
课程
招聘
[原创]无源码加解密实现 && NDK Native Hook
发表于: 2014-9-8 17:11 50428

[原创]无源码加解密实现 && NDK Native Hook

2014-9-8 17:11
50428
收藏
免费 3
支持
分享
最新回复 (32)
雪    币: 36
活跃值: (30)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
26
mark一下,以后学习。
2015-1-30 11:39
0
雪    币: 228
活跃值: (75)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
27
DK大神,问下Shelldemo.zip.里面的:
void clearcache(char* begin, char *end)
{
        const int syscall = 0xf0002;
        __asm __volatile (
                "mov         r0, %0\n"
                "mov         r1, %1\n"
                "mov         r7, %2\n"
                "mov     r2, #0x0\n"
                "svc     0x00000000\n"
                :
                :        "r" (begin), "r" (end), "r" (syscall)
                :        "r0", "r1", "r7"
                );
}

这个函数的作用是什么呢?syscall = 0xf0002是什么意思呢?fork函数?
2015-3-5 10:58
0
雪    币: 228
活跃值: (75)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
28
研究出来了,用了系统调用号,清掉缓存
2015-3-6 10:02
0
雪    币: 191
活跃值: (195)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
29
你的文章总是那么棒那么给力,
2016-4-15 14:14
0
雪    币: 191
活跃值: (195)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
30
有没有直接对原来的so进行修改实现加壳的办法,比如在原来的so里面加入一个节,然后里面有个解密函数,在init_array中先调用这个解密函数,但是肯定需要改很多链接的过程吧,,,我说的是无源码加壳,并且不生成多的so,仅仅只是对so文件进行修改,不对apk处理,也不hook
2016-5-2 11:18
0
雪    币: 0
活跃值: (36)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
学习了
2017-3-1 11:38
0
雪    币: 187
活跃值: (112)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
留名收藏,当作字典
2017-3-2 11:56
0
雪    币: 46
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
谢谢 正在学习 怎们HOOK NDK
2018-7-16 21:04
0
游客
登录 | 注册 方可回帖
返回
//