首页
社区
课程
招聘
[原创]Ali聚安全加固libdemolish.so代码还原
发表于: 2018-3-20 20:10 4522

[原创]Ali聚安全加固libdemolish.so代码还原

2018-3-20 20:10
4522

参考链接:

https://bbs.pediy.com/thread-217235.htm

https://bbs.pediy.com/thread-220717.htm

https://bbs.pediy.com/thread-221741.htm


   分析样本为参考链接1中的样本,单纯脱壳参考链接前两篇文章已经够了,还原代码的目的就是想知道加固原理。

   通过参考链接3中的so修复,可以修复libdemolish.so,但libdemolish.so在函数中添加了大量的跳转,无用指令,破坏了函数结构,分析还是主要通过动态调试分析的。

   主要还原了Dalvik部分中的soInit,fixfunc方法, 使用自己还原代码编译的libdemolish.so替换样本中的libdemolish.so,样本可以运行。 

   附件包含:样本,修复后的libdemolish.so, 还原代码, 动态调试的笔记

   菜鸡新手,有错误欢迎指正,也希望能帮助和我一样的逆向新手。


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 206
活跃值: (108)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
mark
2018-3-21 13:28
0
雪    币: 1
活跃值: (743)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
2018-3-21 14:04
0
雪    币: 3549
活跃值: (941)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
4
mark
2018-3-22 09:13
0
游客
登录 | 注册 方可回帖
返回
//