能力值:
( LV2,RANK:10 )
|
-
-
2 楼
感谢分享, 学习学习
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
大佬有没有联系方式
|
能力值:
( LV5,RANK:65 )
|
-
-
4 楼
虽然不是很懂,但是一看就知道很历害,很实用,收藏了!
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
有没有详细教程
|
能力值:
( LV7,RANK:100 )
|
-
-
6 楼
虽然我也不是很懂 但是我还是觉得你是大佬
|
能力值:
( LV5,RANK:60 )
|
-
-
7 楼
这种拖出来的DEX有包含抽取的方法吗
|
能力值:
( LV8,RANK:120 )
|
-
-
8 楼
学编程
这种拖出来的DEX有包含抽取的方法吗
你试试不就知道了,art以下或许会出现你说的问题,但是有baksmali方案,art以上除非它也走解释执行,否则编译oat过程是需要完整dex文件的,我不相信加固厂商都不让走art,另外编译不是完整的dex,修改成本太大了。
补充: 多谢仁兄提醒,之前的确没注意,没有注意到某些厂商真让它走解释执行, 那我后面跟一下,看看他们有没有编译oat文件,如果有那么用frida稍作修改就可以脱,如果没有也没关系, 已经找到dex文件内存指针, 即使不用baksmali方案,也完全可以自己通过ClassDef--->MethodItem---->CodeItem还原回来。
最后于 2019-6-27 23:18
被angelToms编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
小小白表示看不懂,能弄个视频就太好咯
|
能力值:
( LV1,RANK:0 )
|
-
-
10 楼
请问怎么hook系统libart.so的ClassLinker的DefineClass函数呢
|
能力值:
( LV8,RANK:120 )
|
-
-
11 楼
桃木剑
请问怎么hook系统libart.so的ClassLinker的DefineClass函数呢
用frida
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
思路清晰简明 好评 刚学的时候想了很久才想到第一步 后来用这个思路更新了FUPK3
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
神级作品必须顶
|
能力值:
( LV2,RANK:15 )
|
-
-
14 楼
frida脱其实好用,楼主思路很清晰源码翻了很多次吧
|
能力值:
( LV6,RANK:80 )
|
-
-
15 楼
学编程
这种拖出来的DEX有包含抽取的方法吗
光dump出dex不修复,只是不完整脱壳,现在的壳基本都vmp了。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
新手不会玩~
|
能力值:
( LV1,RANK:0 )
|
-
-
17 楼
hook后APP会重启,并且一直提示[*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... [*] leave to dump dex ... 这是因为APP不可调试吗? 应该怎么设置呢
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
学习了,点睛神作啊。
|
能力值:
( LV8,RANK:120 )
|
-
-
19 楼
桃木剑
hook后APP会重启,并且一直提示[*] leave to dump dex ...
[*] leave to dump dex ...
[*] leave to dump dex ...
[ ...
注意手机型号,如果型号和我给出的样例不符,需要适配(稍作修改),与调试无关。
|
能力值:
( LV8,RANK:120 )
|
-
-
20 楼
十八垧
光dump出dex不修复,只是不完整脱壳,现在的壳基本都vmp了。
vmp不vmp对脱壳没有太大影响, 在art 模式下脱壳比dvm脱壳要相对容易,点也比较多, 如果加固厂商不负责,加固的app后面都强制走解释执行那另说,否则你dex vmp,你要编译oat,dex必须还原,只要有还原就有机会脱。上面也有仁兄提到用FUPK3,思路都差不多,不是说不能写。
|
能力值:
( LV8,RANK:120 )
|
-
-
21 楼
有时候自己脑袋总犯浑说一些或者随便评价一些不着边际的话,回过头来在看自己才发觉自己是那么的可笑、无知,我需要反省自己,并且为犯过的错承担后果,我实在不知天高地厚,让大佬们见笑了,还请大佬和各位同仁原谅。
最后于 2020-3-20 20:06
被angelToms编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
如果知道机器码和注册码,安卓可不可以破解,或者模拟出注册机
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
大哥有没有详细教程 学习一下 或者留下联系方式 有偿请教一下
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
只是dump会不会太简单了,有点标题了,不过感谢你的付出和分享
|
能力值:
( LV6,RANK:80 )
|
-
-
25 楼
angelToms
vmp不vmp对脱壳没有太大影响, 在art 模式下脱壳比dvm脱壳要相对容易,点也比较多, 如果加固厂商不负责,加固的app后面都强制走解释执行那另说,否则你dex vmp,你要编译oat,dex必 ...
可以了解一下现在各个厂家的商业版VMP壳的原理,并不是你说的这样。
|
|
|