首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
Android安全
发新帖
0
0
[求助]如何识别APK是否有加固,要求尽可能准确
发表于: 2020-1-15 15:11
8000
[求助]如何识别APK是否有加固,要求尽可能准确
heartbeast
2020-1-15 15:11
8000
1,关于是否加固的概念,可以简单界定为:只要APK原始java代码都在dex文件里面(即字节码都在),dex文件没有经过特殊处理,就算没有加固。混淆不算加固
大家看下这么定义是否合适
2,初步思路:反编译AndroidManifest.xml 文件,然后遍历里面的activity、service、broadcast、provider,看这几个class是否都存在与dex文件里面。
大家看下怎么优化,是否还有更好的方法?
哪些加固方法是没有对这四大组件对应的class做处理的?
多谢。
注:没有要求识别是哪种类型的加固
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
最后于
2020-1-15 15:16 被heartbeast编辑 ,原因:
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
7
)
gamehack
雪 币:
6102
活跃值:
(5520)
能力值:
( LV5,RANK:65 )
在线值:
发帖
5
回帖
427
粉丝
18
关注
私信
gamehack
2
楼
很多都是加固后会有特殊的SO文件出现,名字可以看出来
其它的就不太清楚了
2020-1-15 17:11
0
jione
雪 币:
75
活跃值:
(587)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
63
粉丝
9
关注
私信
jione
3
楼
先看包名就能确定了
2020-1-17 10:38
1
heartbeast
雪 币:
59
活跃值:
(185)
能力值:
( LV3,RANK:20 )
在线值:
发帖
14
回帖
105
粉丝
0
关注
私信
heartbeast
4
楼
jione
先看包名就能确定了
包名能看出啥,请指教
2020-1-20 15:34
0
heartbeast
雪 币:
59
活跃值:
(185)
能力值:
( LV3,RANK:20 )
在线值:
发帖
14
回帖
105
粉丝
0
关注
私信
heartbeast
5
楼
顶一下
2020-2-10 15:52
0
AAAyangcheng
雪 币:
582
活跃值:
(317)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
55
粉丝
2
关注
私信
AAAyangcheng
6
楼
没有明显界限把.
2020-2-10 17:04
0
[軍]
雪 币:
440
活跃值:
(5977)
能力值:
( LV5,RANK:70 )
在线值:
发帖
5
回帖
45
粉丝
82
关注
私信
[軍]
1
7
楼
用jeb反编译一下看一下包就能看出来
2020-2-10 20:57
0
virjar
雪 币:
1867
活跃值:
(3978)
能力值:
( LV6,RANK:90 )
在线值:
发帖
17
回帖
242
粉丝
151
关注
私信
virjar
1
8
楼
每个class都在manifest里面找不完全合理,因为有插件化的情况,不过不过看MainActivity应该可以。我觉得还有一个特征就是如果有加固的化,dex大小相对都会很小
2020-2-11 08:48
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
heartbeast
14
发帖
105
回帖
20
RANK
关注
私信
他的文章
[求助]假设已经能在apk里面执行任意代码,不能用已有hook框架,怎么方便地hook apk中的java方法?
9207
[求助]如何识别APK是否有加固,要求尽可能准确
8001
[求助]如何用Native程序来创建JVM
5658
[求助]有没有靠谱点的能用脚本实现的判断应用是否被加固的方法?
2874
[求助] 请教各位大神,如何修改内核代码段的只读标记?
3942
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部