首页
社区
课程
招聘
[求助]遇到一个APK木马
发表于: 2016-2-19 15:31 7077

[求助]遇到一个APK木马

2016-2-19 15:31
7077
网站找到一个APK拦截马,然后放到AndroidKiller去分析, 出现这种情况

当前 Apktool 使用版本:Android Killer Default APKTOOL
正在反编译 APK,请稍等...
>I: 使用 ShakaApktool 2.0.0-20150914
>I: 正在加载资源列表...
>Exception in thread "main" java.lang.reflect.InvocationTargetException
>        at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
>        at sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:62)
>        at sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:43)
>        at java.lang.reflect.Method.invoke(Method.java:483)
>        at b.a.d.b.a.a(Unknown Source)
>        at b.a.d.b.a.b(Unknown Source)
>        at b.a.d.b.a.a(Unknown Source)
>        at b.a.d.a.a(Unknown Source)
>        at b.a.d.a.a(Unknown Source)
>        at b.a.d.a.a(Unknown Source)
>        at b.a.a.a(Unknown Source)
>        at b.a.E.b(Unknown Source)
>        at b.a.E.a(Unknown Source)
>        at b.b.a.a(Unknown Source)
>        at b.b.a.a(Unknown Source)
>        at com.rover12421.shaka.cli.Main.main(Unknown Source)
>Caused by: b.a.D: Invalid chunk type: expected=0x00000002, got=0x00000000
>        at b.a.d.b.a.b(Unknown Source)
>        at b.a.d.b.a.nextChunkCheckType(Unknown Source)
>        ... 16 more
APK 反编译失败,无法继续下一步源码反编译!

那个大神告诉下是怎么解决吗,

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
咋没人啊
2016-2-19 21:24
0
雪    币: 97
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这不是有报错信息吗? Caused by: b.a.D: Invalid chunk type: expected=0x00000002, got=0x00000000

二进制打开arsc文件,第一字节从00修改为02,然后apk重新签名,你可以参考一下这篇文章:
http://bbs.pediy.com/showthread.php?p=1415499
2016-2-20 08:59
0
雪    币: 97
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
刚看了下,AndroidManifest.xml也处理了,会报Caused by: java.io.IOException: Expected: 0x00080003, got: 0x00080000错误,同样的二进制修改AndroidManifest.xml第一个字节为03,再处理
2016-2-20 09:15
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
还真不知道论坛有这方面的文章,谢谢你了
2016-2-20 09:55
0
游客
登录 | 注册 方可回帖
返回
//