能力值:
( LV2,RANK:10 )
|
-
-
2 楼
支持
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
Dump出每个类的Inscode然后Patch到脱出Dex文件,有支持这个?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
xianhuimin
Dump出每个类的Inscode然后Patch到脱出Dex文件,有支持这个?
没有哦,这个只是支持dump dex文件,那个需要另外处理
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
perfect
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
支持下
|
能力值:
( LV1,RANK:0 )
|
-
-
7 楼
dump出的结果拖到jeb里面就可以看了吗
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
deluser
dump出的结果拖到jeb里面就可以看了吗
可以的,dump出来的dex文件,可以拖到jeb里面或者jadx里面看到代码的
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
没法还原抽进native层的代码
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
sogohere
没法还原抽进native层的代码
是的,只能dump内存中的dex文件,像Java2c,类抽取这种都是没办法的
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
厉害
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
360免费版测试脱壳成功,乐固测试方法里面没有内容全是nop,不知道是不是我使用方式有问题
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
yshell
360免费版测试脱壳成功,乐固测试方法里面没有内容全是nop,不知道是不是我使用方式有问题
这个是类抽取加固了,要在apk运行时dump出inscode然后patch到你dump出的dex文件里面,这样就不会nop了,运行了哪些类才能dump出哪些类的inscode
|
能力值:
( LV2,RANK:15 )
|
-
-
14 楼
支持
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
guoqiangck
这个是类抽取加固了,要在apk运行时dump出inscode然后patch到你dump出的dex文件里面,这样就不会nop了,运行了哪些类才能dump出哪些类的inscode
"要在apk运行时dump出inscode" 这个怎么弄呀?
|
能力值:
( LV3,RANK:25 )
|
-
-
16 楼
dump出code_item然后修复?
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
nottoobad
"要在apk运行时dump出inscode"
这个怎么弄呀?
Android4.4 Dalvik模式在dalvik/vm/oo/Resolve.cpp中dvmResolveClass函数可以dump出inscode
最后于 2019-9-4 11:29
被guoqiangck编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
xhyeax
dump出code_item然后修复?
dump出inscode还要自己patch到脱出的dex中
|
能力值:
( LV3,RANK:25 )
|
-
-
19 楼
guoqiangck
Android4.4 ART模式在dalvik/vm/oo/Resolve.cpp中dvmResolveClass函数可以dump出inscode
这个只能通过修改系统源码来实现吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
xhyeax
这个只能通过修改系统源码来实现吗?
修改系统源码比较方便吧,因为数据是按结构体封装的,hook的话就C或C++支持好一点吧,其他的语言得自己按照内存布局取数据
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
guoqiangck
修改系统源码比较方便吧,因为数据是按结构体封装的,hook的话就C或C++支持好一点吧,其他的语言得自己按照内存布局取数据
我说的这个得运行到的代码才能dump,没运行过的不行,你看下这个大佬的方案吧,主动调用的脱壳方案,https://bbs.pediy.com/thread-252630.htm
|
能力值:
( LV3,RANK:30 )
|
-
-
22 楼
太强了
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
出个视频就完美了
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
最新乐固壳好像只能脱出壳的代码,是改变了策略吗
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
TonyLMY
最新乐固壳好像只能脱出壳的代码,是改变了策略吗
有可能,我没有试过乐固的加固,你能发个样本吗
|
|
|