首页
社区
课程
招聘
[原创]秒脱apkprotect
2015-8-15 03:03 15614

[原创]秒脱apkprotect

2015-8-15 03:03
15614
发现apkprotect加固的十有八九都是病毒木马,而没怎么做过native分析的,遇到这类样本还是比较吃力。

于是将以前分析的文章整理了下,写了个静态脱的小工具,一起共享出来。大大们可以飘过

阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

上传的附件:
收藏
点赞1
打赏
分享
最新回复 (17)
雪    币: 6
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
影子不寂寞 2015-8-15 07:55
2
0
谢谢楼主分享技术。
雪    币: 35
活跃值: (139)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
JoyFei 2 2015-8-15 19:13
3
0
多多交流[QUOTE][/QUOTE]
雪    币: 7
活跃值: (96)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
leidianl 2015-8-17 14:03
4
0
360报毒。。。。。
雪    币: 8
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
SnowNight 2015-8-18 13:23
5
0
给你一万个赞,多谢!
雪    币: 18
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
deadxing 2015-8-18 13:38
6
0
好文,要顶
雪    币: 100
活跃值: (102)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
JasonSafe 2015-8-18 17:36
7
0
标题好牛叉,感谢分享!
雪    币: 206
活跃值: (795)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
kllei 2015-8-18 17:47
8
0
动态,/proc/pid/maps 得到基地址,dd
雪    币: 18
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
deadxing 2015-8-18 18:03
9
0
文章不错,但是其中用到的IDA插件,楼主是否可以分享一下玩玩(*^__^*)
雪    币: 35
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
a白小痴 2015-8-19 07:37
10
0
不知楼主附件里的样本是用的什么版本的apkprotect?为啥我下载了好多版本都跟楼主的不一样呢?
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xiaowwa 2015-8-19 10:01
11
0
您上次访问的时间是: 2015-08-19,09:58:32
雪    币: 35
活跃值: (139)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
JoyFei 2 2015-8-19 12:48
12
0
发一个出来看看喃,apkprotect我只遇到过这种方式加固的。
雪    币: 1185
活跃值: (458)
能力值: ( LV13,RANK:360 )
在线值:
发帖
回帖
粉丝
Ericky 6 2015-8-19 15:16
13
0
Unpack.zip
这是俺暴力Dump脱的,不知道是否和楼主的脱壳机一样。
有个疑问,楼主专门分析这个的吗?个人感觉都是几十K到几百K的东西,千篇一律呀?
不会枯燥么?
上传的附件:
雪    币: 35
活跃值: (139)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
JoyFei 2 2015-8-19 15:26
14
0
根据它加密方式,然后还原的,算静态脱壳吧。这个动态脱,或/proc/pid/maps, dd 当然也可以,效率可能并没静态好
雪    币: 1185
活跃值: (458)
能力值: ( LV13,RANK:360 )
在线值:
发帖
回帖
粉丝
Ericky 6 2015-8-19 15:48
15
0
静态固然方便,但随便改了算法就又得分析。这个层面上来说动态更好
雪    币: 250
活跃值: (251)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
OnlyEnd 2015-8-19 20:20
16
0
静态脱壳最大的一个问题我觉得是在加解密部分,如果加固方将加密的密钥每次都是随机生成的话,这种是没有办法静态脱壳的吧
雪    币: 1185
活跃值: (458)
能力值: ( LV13,RANK:360 )
在线值:
发帖
回帖
粉丝
Ericky 6 2015-8-19 22:43
17
0
那就只能针对一个样本了
雪    币: 37
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ningyi宁一 2018-2-24 14:30
18
0
为什么不发工具,发源码
游客
登录 | 注册 方可回帖
返回