能力值:
( LV11,RANK:180 )
|
-
-
2 楼
|
能力值:
( LV6,RANK:80 )
|
-
-
3 楼
和我的壳差不多,替换soinfo是在15年这么做的,当时是为了去掉对dlxxx函数的hook,提高兼容性。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
m
|
能力值:
( LV6,RANK:80 )
|
-
-
5 楼
十八垧
和我的壳差不多,替换soinfo是在15年这么做的,当时是为了去掉对dlxxx函数的hook,提高兼容性。
|
能力值:
( LV2,RANK:15 )
|
-
-
6 楼
liblegu.so = 乐固,这套方案我也实现过,非常相似但做的更多。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
问下作者,能提供下样本么 谢谢
|
能力值:
( LV6,RANK:80 )
|
-
-
8 楼
lscmxl
liblegu.so = 乐固,这套方案我也实现过,非常相似但做的更多。
, 也有可能这个壳里边还有其他内容,比如关键业务代码是 self-modifying-code,而且不需要初始化的话,只分析到JNI_OnLoad发现不了。
|
能力值:
( LV6,RANK:80 )
|
-
-
9 楼
这个是SDK官方demo,libYSDK.so和我分析的是完全一样的
最后于 2018-6-5 08:58
被longpoxin编辑
,原因:
|
能力值:
( LV6,RANK:80 )
|
-
-
10 楼
感谢版主打优秀
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
非常感谢作者
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
longpoxin
这个是SDK官方demo,libYSDK.so和我分析的是完全一样的
请教下作者,apk可以使用am start -D -n来调试运行。那么你写的加载器如何调试方式运行呢。万分感谢
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
|
能力值:
( LV6,RANK:80 )
|
-
-
14 楼
kxyankai
请教下作者,apk可以使用am start -D -n来调试运行。那么你写的加载器如何调试方式运行呢。万分感谢
调试步骤: 1. adb shell am start -D -n {pkgname}/{Activity} 2. ida android_server放到手机,运行,PC端idapro远程连接、 attach、下断点 3. adb forward tcp:8700 jdwp:{pid} 4. jdb -connect "com.sun.jdi.SocketAttach:hostname=127.0.0.1,port=8700" 然后ida中继续运行调试就可以了
|
能力值:
( LV4,RANK:50 )
|
-
-
15 楼
楼主方便传一个原版的so吗
|
能力值:
( LV5,RANK:60 )
|
-
-
16 楼
感谢分享
|
能力值:
( LV6,RANK:80 )
|
-
-
17 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
18 楼
请教一下,“让ida使用动态链接表解析”,这是怎么做的
|
能力值:
( LV6,RANK:80 )
|
-
-
19 楼
outed
请教一下,“让ida使用动态链接表解析”,这是怎么做的
抹掉Section信息后,ida会自动尝试通过动态链接表解析。不确定ida从哪个版本开始支持的,6.95 和 7.0 都是这样。
|
能力值:
( LV7,RANK:100 )
|
-
-
20 楼
不知道乐固这个是不是原创,还是从别人那里听来的
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
longpoxin
这个是SDK官方demo,libYSDK.so和我分析的是完全一样的
Ida直接打开为啥提示错误呢 win7下选择 ELF for ARM :Processor type MetaPC Unexpected attribute section format (' 然后一路下去 打开 function windows是空的 没有出现函数列表。 麻烦大神给解答一下,谢谢
|
能力值:
( LV6,RANK:80 )
|
-
-
22 楼
letboy
Ida直接打开为啥提示错误呢
win7下选择 ELF for ARM :Processor type MetaPC
Unexpected attribute section format ('
...
看19楼,ida版本是6.95或7.0么?
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
lscmxl
liblegu.so = 乐固,这套方案我也实现过,非常相似但做的更多。
这个应该是腾讯为应用宝SDK定做的,官网直接加固的应该是libshella-2.*.*.so,libshellx-2.*.*.so,鹅厂真是一个出人才的地方,大数字的libjiagu.so都被破解,并做成脱壳机了,TX的还没有,厉害了! 腾讯真是一个移动互联网的霸主,没有QQ和微信的生活,你敢想象吗?!
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
longpoxin
这个是SDK官方demo,libYSDK.so和我分析的是完全一样的
因为这个是定制的,编译时就做了一次加固,所以可以理解为什么要重命名了。
|
|
|