-
-
[原创]脱壳成长之路(2)-2代壳进阶(1)
-
发表于: 2020-2-4 00:20 4726
-
样本:很老的x度加固
使用ps命令,查看哪个进程是受精卵孵化的
分析工具:ida、jeb、010、apktool
NativeHook:基于Substrate的Nativehook
NativeHook:基于Substrate的Nativehook
Android系统: 4.4
本次脱壳,并没有完全像上一篇一样,一句一句的分析,而且直接从整体看,去想办法脱壳。不过为了碰一下反调试,还是先进入了JNIONLOAD层。下面是记录
首先看到Java层有第一个反调试。
这个太老了,所以网络上资料非常多。我直接采用hook方法去过掉这个校验
int new_debug() { return 0; }
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
最后于 2020-2-4 01:05
被GitRoy编辑
,原因:
赞赏
他的文章
- 在使用edxp的时候遇到了一些问题。 3890
- [原创]分析一下X加密 21249
- [原创]分析一下乐固 15345
- [原创]分析一下梆x加固 20480
- 一道算法题 7240
看原图
赞赏
雪币:
留言: