能力值:
( LV3,RANK:30 )
|
-
-
2 楼
我顶啊
|
能力值:
( LV12,RANK:215 )
|
-
-
3 楼
|
能力值:
( LV7,RANK:110 )
|
-
-
4 楼
太厉害了
|
能力值:
( LV5,RANK:70 )
|
-
-
5 楼
这个厉害了!膜拜!
|
能力值:
( LV5,RANK:70 )
|
-
-
6 楼
不错,赞
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
厉害了……等我涉及到这些,我天天去烦你……
|
能力值:
( LV12,RANK:215 )
|
-
-
8 楼
hanhaochi
厉害了……等我涉及到这些,我天天去烦你……[em_19]
韩大神最近在玩什么?
|
能力值:
( LV3,RANK:30 )
|
-
-
9 楼
厉害了!叼叼叼!!
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
大神,onCreate流程研究了没? invoke-static {v1, p0, v0}, Lcom/baidu/protect/A;->V(ILjava/lang/Object;[Ljava/lang/Object;)V,这个函数,流程混淆的没法看了
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
天气不错啊
|
能力值:
( LV12,RANK:215 )
|
-
-
12 楼
欧阳峰峰
大神,onCreate流程研究了没? invoke-static {v1, p0, v0}, Lcom/baidu/protect/A;->V(ILjava/lang/Object;[Ljava ...
这个函数是在我分析的idb中的0x2CA4D。混淆我没看,可以hook malloc函数看看他放了什么进去。
|
能力值:
( LV2,RANK:15 )
|
-
-
13 楼
叼叼叼
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
66666
|
能力值:
( LV12,RANK:215 )
|
-
-
15 楼
欧阳峰峰
大神,onCreate流程研究了没? invoke-static {v1, p0, v0}, Lcom/baidu/protect/A;->V(ILjava/lang/Object;[Ljava ...
你可以分析下0x3292C到0x329DC中间内容。其他都没用的。。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
厉害!
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
谢大神,onCreate差不多分析完了
|
能力值:
( LV12,RANK:215 )
|
-
-
18 楼
欧阳峰峰
谢大神,onCreate差不多分析完了
别叫大神了,我是渣渣。看雪的大佬太多。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
谢大神,onCreate差不多分析完了
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
太厉害了
|
能力值:
( LV3,RANK:30 )
|
-
-
21 楼
看来百度用了2代壳+vmp
|
能力值:
( LV12,RANK:215 )
|
-
-
22 楼
繁华皆成空
[em_4][em_4]看来百度用了2代壳+vmp
没有vmp只有混淆
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
有vmp有混淆,跟360的一样,通过jni解释的
|
能力值:
( LV12,RANK:215 )
|
-
-
24 楼
欧阳锋锋 有vmp有混淆,跟360的一样,通过jni解释的[em_48]
好吧 我还没分析里面流程 没看到呢 dalvik指令的解释器不能算vmp吧? 这种跟邦邦企业版的vmp差的还挺大吧
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
先前分析棒棒企业版的,就是内存加载加类抽取加这种vmp,各大加固厂商宣传的vmp也是这种实现原理,没看到哪家是不依赖dalvik,真正自己实现一套指令的,难道现在棒棒实现了?企业版和免费的,在dex的加载执行上区别是不大的,无非是在对so的处理上,保护强度大些
|
|
|