首页
社区
课程
招聘
[讨论]对付加固[一劳永逸]的办法,请大家来讨论下
发表于: 2014-12-14 12:33 16034

[讨论]对付加固[一劳永逸]的办法,请大家来讨论下

2014-12-14 12:33
16034
不管大河怎么绕,最终还是要流入大海,那入海口就是我们的目标。

既然这些加固软件,都需要在调用 dalvik.system.DexFile 类,那么干脆定制一个安卓系统,hook 住这个类的所有方法,从这里,把动态加载的 dex 都抠出来,那么一切加固方案,在这个系统面前,都是不堪一击了?

求助大神,这个思路是否可以行?
在实践这个思路的过程中,有什么可建议的?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 41
活跃值: (237)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你那是java层面上。碰上native + vm 就没办法了 ,  java层面的加固基本可以无视
2014-12-14 12:37
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我对安卓如果加载dex没研究过,但是openDexFileNative这个native方法应该是存储了dex在内存中的地址,那么是不是可以视为已经很接近真实的dex了
2014-12-14 12:44
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
核心思维就是,不管把真实的dex怎么加固,他最终还是要以dex来执行,那么,这个从最终和系统交互的边界抠出来,才是一劳永逸的办法,否则加固方案天天升级,研究来研究去,跟不上啊哈哈
2014-12-14 12:48
0
雪    币: 246
活跃值: (264)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
zjdroid应该是这样做的吧
2014-12-14 20:26
0
雪    币: 158
活跃值: (196)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
去年做过 10行代码搞定
2014-12-15 09:45
0
雪    币: 133
活跃值: (587)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
7
有壳会改变原来的dex文件里的代码  没有一劳永逸的方法
2014-12-15 10:12
0
雪    币: 546
活跃值: (1692)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
8
so文件中的加密同样无解。随着对抗的升级,肯定会出现各种新的问题。
2014-12-15 12:25
0
雪    币: 105
活跃值: (221)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
9
嗯嗯,不需要定制系统也能做到你说的效果,
可以写一个apk加载器
也可以直接反编译apk,在smali里代码里优先插入一个so,
在这个so里,把你说的函数都hook 了,再补充把ptrace给hook了,
然后什么加固都是屎一般
2014-12-15 22:21
0
雪    币: 155
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10

这方法不错,不过的先破了apk的自保护。
2014-12-16 16:48
0
雪    币: 105
活跃值: (221)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
11
apk自保护不难破,只要熟读apktool 就行了
2014-12-16 20:25
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
大神别这么漂啊~你说说咋实现的再走呗。。。。
2015-1-7 22:07
0
雪    币: 158
活跃值: (196)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
昨天试了下 ,修复了,想想怎么突破,梆梆也挺牛逼的
2015-1-16 09:16
0
雪    币: 37
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
ZjDroid对付那些有延迟加载的不行。

我做了个原型,用Xposed+解析DVM,理论上可以解决大多数加固。
2015-1-18 00:10
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
你这是最靠谱的了,目前,有没有样本,大神?
2015-1-22 10:37
0
游客
登录 | 注册 方可回帖
返回
//