能力值:
( LV2,RANK:10 )
|
-
-
2 楼
前排mark
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
很多图不见了~~~~~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
学习了
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
写的很不错,楼主挂了好多图片
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
谢谢分享
|
能力值:
( LV3,RANK:30 )
|
-
-
7 楼
图用的是blogspiot的图床国内被墙了 所以图片挂了 明天楼主上来更新 : )
|
能力值:
( LV3,RANK:30 )
|
-
-
8 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
膜拜大神!
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
围观大神~
|
能力值:
( LV7,RANK:110 )
|
-
-
11 楼
更新了一下图片 应该没有问题了 另外加上了pdf和加固后的apk
|
能力值:
( LV4,RANK:50 )
|
-
-
12 楼
犀利,不错不错。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
|
能力值:
( LV7,RANK:110 )
|
-
-
14 楼
DragKing
楼主仅仅是逆玩吧,除了Anti部分nop掉有价值,其他都是F5粘贴的。里面有几个关键点都没说,比如SO加壳分两部分,initarray是解密壳自身JNI_OnLoad,JNI_O ...
举个简单例子,一段字符串是动态变换的,是直接看关键时间点这个字符串整体,还是一个个看这个字符串的拼接过程。 另外你说我只是在贴 f5 代码,我开头说了sub,loc,unk 为了更好的理解我都直接重命名不讨论。这样是为了少发代码这种难得看的东西,现在代码贴了这么多已经很影响阅读了,我还要把所有没什么意义的的都发出来分析一边? 你问我“为什么不把全部函数nop掉”,这个我真不知道,要不你去问问开发 ……
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
新手,IDA 还不太会使用,请问你的F5 怎么使用的,RegisterNative 函数的参数是怎么显示的呢?
|
能力值:
( LV7,RANK:110 )
|
-
-
16 楼
NigelX
新手,IDA 还不太会使用,请问你的F5 怎么使用的,RegisterNative 函数的参数是怎么显示的呢?
网上找 IDA 手册或者书看看就好了
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
乐固加固过app后,无法反编译,一直is waiting for the debugger on port 8100...,没法调试,怎么处理?
|
能力值:
( LV7,RANK:110 )
|
-
-
18 楼
Zn哥
乐固加固过app后,无法反编译,一直is waiting for the debugger on port 8100...,没法调试,怎么处理?
反编译跟debugger没关系
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
为啥乐固没想到,楼主是东北哪嘎哒的?
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
Caln 反编译跟debugger没关系
找到原因了,jdb-connectcom.sun.jdi.SocketAttach:hostname=127.0.0.1,port=8700时,端口号应该写成ddms中对应进程的端口号。谢谢。
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
比较新的libshella_2.10.2.3.so IDA 静态已经无法分析了。
|
能力值:
( LV7,RANK:110 )
|
-
-
22 楼
Zn哥
比较新的libshella_2.10.2.3.so IDA 静态已经无法分析了。
指的是IDA不能打开.so文件还是没有函数列表?
|
能力值:
( LV12,RANK:760 )
|
-
-
23 楼
cool job先记录一下
|
能力值:
( LV5,RANK:70 )
|
-
-
24 楼
楼主说的QEver 的脚本是什么?求告知
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
不明觉厉
|
|
|