能力值:
( LV2,RANK:10 )
|
-
-
2 楼
前排mark 大神
|
能力值:
( LV3,RANK:30 )
|
-
-
3 楼
Q神牛逼!
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
大神转做什么啦?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
前排mark 大神
|
能力值:
( LV3,RANK:30 )
|
-
-
6 楼
膜一波 大神
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
参观留名
|
能力值:
(RANK:520 )
|
-
-
8 楼
高手出招
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
恩,不错的小脚本
|
能力值:
( LV2,RANK:15 )
|
-
-
10 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
感谢分享哦
|
能力值:
( LV3,RANK:30 )
|
-
-
12 楼
看不出比DEX Hunter靠谱在何处,可以简单解释一下吗。Dex Hunter在虚拟机里面改写代码,起码不用担心反调试反篡改等手段。并可以改造为自己枚举来强迫遍历所有类都实例化了。至于防止fread和fopen等注入更是简单。Dex Hunter主要缺点就是要编译个虚拟机,我想这个难度对做脱壳的同学不算啥吧。对学习脱壳的同学来说Dex Hunter算是打开了一扇大门。当然对做加固的同学来说就是个坑了。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
都太高端!
|
能力值:
( LV12,RANK:270 )
|
-
-
14 楼
你要搞清楚两种方案的区别,然后考虑怎么做防御,才有可能看出哪里靠谱来。
例如,dexhunter公布出来了,加固程序简单更新一下,就能使其无效。而这份脚本里的方法,你可以想想如何才能防御。
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
对于那些执行函数前恢复insns,完成后擦除insns的某些加固似乎没用呢?xxxhunter至少解决了这个问题
|
能力值:
( LV12,RANK:270 )
|
-
-
16 楼
很不幸,对于内存中不存在完整dex的情况,没有完善的方案可以自动化解决。(有种dalvik指令记录+自动化代码触发的方案,然而问题太多)
所以,xxxhunter真的解决了这个问题么?同样的加固思路,实现方式变换一下,还有效吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
测试了三个加固,对爱加密,腾讯,360都毫无卵用,gDvm.userDexFiles里面的dex还是只有壳的dex
|
能力值:
( LV12,RANK:270 )
|
-
-
18 楼
换个时间点dump呢?
或者如果你确定你知道正确的dump时机,可以把apk发我。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
好高端的样子!
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
我是运行后,ida附加dump的,壳的话说官网加的免费版
|
能力值:
( LV4,RANK:40 )
|
-
-
21 楼
学习了~~ 膜拜
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
威武强大的ida大神啊,请收下我的膝盖!!!!!!太爱你了这么好的东西分享出来
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
按照原来的用当然没用,要修改才行,只能说你不懂原理不会用完毕
|
能力值:
( LV12,RANK:270 )
|
-
-
24 楼
总结一下吧。
1. ida脚本必须在原始的dex加载之后运行。一般需要配合kill“干掉”反调试。
2. 里面都是硬编码的数字,我用的是android-4.4.4_r2的系统。其他系统可能需要调整
3. 这份脚本是帮别人写的,脱了目标apk成功就没测试别的。然后随手删掉部分敏感内容后直接发出来了。
4. 其实就是一个原理, 想方设法找到dvmdex
5. 脚本是手工的时候常用操作总结,用起来十分方便。而“靠谱”指的是dvmdex
6. 目前dump_all_dex是基于gDvm.userDexFiles脱的,这点可能被anti,但代价比较大,一般免费壳很少会处理。如果处理了,利用find_class。。。( )
7. 脚本(手工静态)脱壳一般只适用于内存中存在完整dex的情况。如果是动态恢复的dex,建议换其他方法。(当然,脚本也可以动态下断点,动态dump,前提是你愿意写代码,并且完全搞定了反调试)。
8. 理论上来讲,壳是没有任何意义的,尤其是对于Android这种复杂的环境,只是打时间差和信息差而已。所以任何工具都不可能通用,但只要肯花时间分析清楚壳的信息,就能做到心中无壳~
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
有道理,感谢回复
|
|
|