首页
社区
课程
招聘
[原创]秒脱apkprotect
发表于: 2015-8-15 03:03 16194

[原创]秒脱apkprotect

2015-8-15 03:03
16194
收藏
免费 3
支持
分享
最新回复 (17)
雪    币: 6
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
谢谢楼主分享技术。
2015-8-15 07:55
0
雪    币: 35
活跃值: (139)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
3
多多交流[QUOTE][/QUOTE]
2015-8-15 19:13
0
雪    币: 7
活跃值: (96)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
360报毒。。。。。
2015-8-17 14:03
0
雪    币: 8
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
给你一万个赞,多谢!
2015-8-18 13:23
0
雪    币: 20
活跃值: (210)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
好文,要顶
2015-8-18 13:38
0
雪    币: 102
活跃值: (102)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
7
标题好牛叉,感谢分享!
2015-8-18 17:36
0
雪    币: 206
活跃值: (840)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
动态,/proc/pid/maps 得到基地址,dd
2015-8-18 17:47
0
雪    币: 20
活跃值: (210)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
文章不错,但是其中用到的IDA插件,楼主是否可以分享一下玩玩(*^__^*)
2015-8-18 18:03
0
雪    币: 37
活跃值: (62)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
不知楼主附件里的样本是用的什么版本的apkprotect?为啥我下载了好多版本都跟楼主的不一样呢?
2015-8-19 07:37
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
您上次访问的时间是: 2015-08-19,09:58:32
2015-8-19 10:01
0
雪    币: 35
活跃值: (139)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
12
发一个出来看看喃,apkprotect我只遇到过这种方式加固的。
2015-8-19 12:48
0
雪    币: 1185
活跃值: (458)
能力值: ( LV13,RANK:360 )
在线值:
发帖
回帖
粉丝
13
Unpack.zip
这是俺暴力Dump脱的,不知道是否和楼主的脱壳机一样。
有个疑问,楼主专门分析这个的吗?个人感觉都是几十K到几百K的东西,千篇一律呀?
不会枯燥么?
上传的附件:
2015-8-19 15:16
0
雪    币: 35
活跃值: (139)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
14
根据它加密方式,然后还原的,算静态脱壳吧。这个动态脱,或/proc/pid/maps, dd 当然也可以,效率可能并没静态好
2015-8-19 15:26
0
雪    币: 1185
活跃值: (458)
能力值: ( LV13,RANK:360 )
在线值:
发帖
回帖
粉丝
15
静态固然方便,但随便改了算法就又得分析。这个层面上来说动态更好
2015-8-19 15:48
0
雪    币: 250
活跃值: (251)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
静态脱壳最大的一个问题我觉得是在加解密部分,如果加固方将加密的密钥每次都是随机生成的话,这种是没有办法静态脱壳的吧
2015-8-19 20:20
0
雪    币: 1185
活跃值: (458)
能力值: ( LV13,RANK:360 )
在线值:
发帖
回帖
粉丝
17
那就只能针对一个样本了
2015-8-19 22:43
0
雪    币: 37
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
为什么不发工具,发源码
2018-2-24 14:30
0
游客
登录 | 注册 方可回帖
返回
//