能力值:
( LV3,RANK:30 )
|
-
-
2 楼
谢谢分享
|
能力值:
( LV3,RANK:30 )
|
-
-
3 楼
开始以为VA是一个hook自身APP的框架,就没多看。你这么一解释就明白了,VA确实可以干很多事。 赞分享 期待您来一发代码~~
|
能力值:
( LV7,RANK:110 )
|
-
-
4 楼
新论坛连收藏功能都没了?
|
能力值:
(RANK:10 )
|
-
-
5 楼
pxhb
新论坛连收藏功能都没了?
http://bbs.pediy.com/thread-215920.htm
壇主 已經回復過
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
谢谢分享,Mark一下,期待更多分享~
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
mark
|
能力值:
( LV3,RANK:30 )
|
-
-
8 楼
看了两篇楼主的注入方案,思路感觉很新颖啊。but..对VA不是很了解,它启动的APP应该是没有之前数据的吧?这样的话只能对复制出来的APP进行注入,没法控制本身安装的APP?
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
mark
|
能力值:
( LV6,RANK:80 )
|
-
-
10 楼
RorschachL
看了两篇楼主的注入方案,思路感觉很新颖啊。but..对VA不是很了解,它启动的APP应该是没有之前数据的吧?这样的话只能对复制出来的APP进行注入,没法控制本身安装的APP?
对的,必须要由VA去启动那个APP,这和手机上安装的APK相互独立,互不影响。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
Mark 论坛不能收藏啦!
|
能力值:
( LV3,RANK:30 )
|
-
-
12 楼
看了下代码,hook了onOpenDexFileNative,但是这个函数真正的实现还是由系统去完成的,所以这里的dump还是适合老版本的加固,比如爱加密的壳子自己实现了类加载器,这个地方都是不走的,
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
繁华皆成空
看了下代码,hook了onOpenDexFileNative,但是这个函数真正的实现还是由系统去完成的,所以这里的dump还是适合老版本的加固,比如爱加密的壳子自己实现了类加载器,这个地方都是不走的, ...
是的,繁华大神明眼人,相对来说,这个方式对于爱加密是无效的,爱加密已经高度定制化
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
淡然出尘
是的,繁华大神明眼人,相对来说,这个方式对于爱加密是无效的,爱加密已经高度定制化
先有繁华后有天 爱加密还是比较靠谱的
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
繁华皆成空
看了下代码,hook了onOpenDexFileNative,但是这个函数真正的实现还是由系统去完成的,所以这里的dump还是适合老版本的加固,比如爱加密的壳子自己实现了类加载器,这个地方都是不走的, ...
这种dump早就不行了吧 通过DexMethod里的codeOff找到DexCode还原 运行时动态的dump 类似DexHunter原理
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
有具体实现的代码吗
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
hook_dlopen 怎么去hook掉其他APP的so文件啊
|
能力值:
( LV9,RANK:153 )
|
-
-
19 楼
也有的是自定义linker,内存加载so,去系统依赖
|
能力值:
( LV12,RANK:200 )
|
-
-
20 楼
|
能力值:
( LV3,RANK:20 )
|
-
-
21 楼
mark一下
|
能力值:
( LV3,RANK:30 )
|
-
-
22 楼
学到了
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
不错不错。学到了
|
|
|