首页
社区
课程
招聘
[原创]腾讯加固脱壳
发表于: 2016-5-26 17:35 41645

[原创]腾讯加固脱壳

2016-5-26 17:35
41645

应论坛上一些同学的要求,做一个腾讯脱壳的dex2oat。
    脱壳环境:android4.4.4  art arm
    脱壳原理:见360脱壳原理。
    代码修改:见图
                  
    这里根据oat文件的输出的名称来检索关键字,关键字改为libshellc,tx_oat_filename定义为一个全局变量,在前面赋值

    脱壳结果:脱壳出来的dex会在APP的tx_shell目录下

    结束语:脱壳过程可能没日志出现,我操作的时候日志有的时候没有,不知道是log函数被hook了还是我的log出现了问题,不过能脱就没管那么多了,先放上来。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 3
支持
分享
最新回复 (20)
雪    币: 191
活跃值: (195)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
1
2016-5-27 19:06
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
先把系统切换成oat模式 然后替换掉\system\bin\dex2oat 安装app 启动就行吗?我在模拟器试了老不行。。下了只有4.4.2 也没找到4.4.4  不知道是不是版本问题。。楼主可以编译一份4.4.2的么 360和tx的
2016-5-27 22:33
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
支持楼主
2016-5-27 23:12
0
雪    币: 457
活跃值: (328)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
支持楼主的分享。
2016-5-28 08:17
0
雪    币: 562
活跃值: (4347)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
顶楼主,偶像啊
2016-5-28 15:50
0
雪    币: 756
活跃值: (587)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
测试了2个腾讯的壳没成功,不知道什么原因。
2016-5-28 21:40
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
要启动art模式
2016-5-29 10:26
0
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
楼主太高调 了
2016-5-29 10:30
0
雪    币: 67
活跃值: (53)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
10
楼主思路挺灵活,不知道是怎么发现腾讯和360的这个问题的。不过这明显是个漏洞,估计很快会被补上 。我还是认为在dalvik里重组靠谱。最难脱的壳应该是HOOK了Dalvik的解释器的壳,所谓第三代壳。有样本的欢迎分享。说老师话DEX这玩意没啥搞头了,加固的战场转向了.so。
2016-5-30 17:30
0
雪    币: 33
活跃值: (789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
建议 楼主把tx加固过的 全给dump一下  以后有助于分析
2016-5-30 17:39
0
雪    币: 46
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
大神求脱

http://bbs.pediy.com/showthread.php?t=210672
2016-5-31 14:52
0
雪    币: 54
活跃值: (705)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
我在android 5.0上编译了一个dex2oat, 安装,启动之后发现 /data/data/xxx/tx_shell/ 目录下为空,没有其他文件
没有替换dex2oat,同样操作,tx_shell下也为空呢 ... 难道是新版本换位置了。
2016-6-2 09:30
0
雪    币: 3
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
“HOOK了Dalvik的解释器的壳?”大神可否解释一下第三代壳的原理呀?

2016-6-2 15:26
0
雪    币: 398
活跃值: (286)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
16
跑不出广州了
2016-6-2 16:55
0
雪    币: 20
活跃值: (105)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
怎么根据Dump出来的dex重新打包生成APK呢?
2016-6-7 11:29
0
雪    币: 238
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
这些360和腾讯的都没有用了。这些都修复了。
2016-6-10 16:33
0
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
过时的加壳技术,同样技术含量低下的脱壳技术,还有这么多人在崇拜。
2016-6-12 13:16
0
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
学习了!很给力!
2016-10-9 17:42
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
厉害我的哥
2016-10-11 12:04
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
先看一看,不知道我的那个壳有没有变种
2016-10-14 10:21
0
游客
登录 | 注册 方可回帖
返回
//