首页
社区
课程
招聘
[讨论]类似DexHunter的脱壳方法为什么无法修复360native
发表于: 2018-1-29 23:30 5892

[讨论]类似DexHunter的脱壳方法为什么无法修复360native

2018-1-29 23:30
5892

如题,360中native onCreate方法无非就是把insns指令加密了,调用的时候在解密。那么采取类似DexHunter的脱壳方式在dvmResolveClass的时候,一个个去调用onCreate的函数,把解密的数据保存下来,在完整的修复dump下来不行吗?整个系统我们自己都可以编译所以理论上是可行的。只是不知道为什么DexHunter无法做到。 


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (10)
雪    币: 324
活跃值: (384)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
360  onCreate  是vmp的啊,不会吧insns  还原到ClassObject  中的Method里面了
2018-1-30 00:11
0
雪    币: 949
活跃值: (119)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
楼上终结此贴
2018-1-30 17:54
0
雪    币: 144
活跃值: (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这就精华了?
2018-1-30 18:59
0
雪    币: 1185
活跃值: (458)
能力值: ( LV13,RANK:360 )
在线值:
发帖
回帖
粉丝
5
不是加密了,是转换到C层,所以你在Java层是找不到的
2018-1-30 19:58
0
雪    币: 178
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
精华?
2018-1-31 09:42
0
雪    币: 35
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
Lucaks 360 onCreate 是vmp的啊,不会吧insns 还原到ClassObject 中的Method里面了[em_19]
你好,我看这个帖子(https://bbs.pediy.com/thread-223223.htm)它里面不是把insns解密之后再去遍历dex进行修复的么?
2018-1-31 10:32
0
雪    币: 172
活跃值: (1623)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
8
vurtneye 你好,我看这个帖子(https://bbs.pediy.com/thread-223223.htm)它里面不是把insns解密之后再去遍历dex进行修复的么?
例如6E53  0600  0421  -  invoke-virtual  {  v4,  v0,  v1,  v2,  v3},  Test2.method5:(IIII)这条指令,其中6E表示invoke-virtual指令,360执行这条指令的时候会把6E后面的5个字节进行解密出来,但是6e这个操作码e不会解密出来,其实是一张表的索引,通过这个索引跳转到一个Handler,这个Handler模拟的就是invoke-virtual指令,DexHunter针对的是类初始化时会把insns的指令全部还原到内存中的加固,而360对insns中的每条指令的操作码没有解密,需要分析出每条handler对应的操作码,360难点其实就是分析每个Handler代表什么操作码如move,const/4等等
2018-1-31 11:20
0
雪    币: 35
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
寒号鸟二代 vurtneye 你好,我看这个帖子(https://bbs.pediy.com/thread-223223.htm)它里面不是把insns解密之后再去遍历d ...
有一点明白了,谢谢大神
2018-2-2 19:04
0
雪    币: 35
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
寒号鸟二代 vurtneye 你好,我看这个帖子(https://bbs.pediy.com/thread-223223.htm)它里面不是把insns解密之后再去遍历d ...
请教下  还有一个问题:  360解密的指( 6E53  0600  0421 ) Handler 函数中要如何去执行这段指令让它生效呢? 谢谢
2018-2-4 15:15
0
雪    币: 14
活跃值: (1720)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
123
最后于 2018-2-25 20:14 被fgzhanhao编辑 ,原因:
2018-2-5 05:02
0
游客
登录 | 注册 方可回帖
返回
//