能力值:
( LV2,RANK:10 )
|
-
-
2 楼
很赞,学习了
|
能力值:
( LV8,RANK:130 )
|
-
-
3 楼
你怎么一眼看过去知道是ollvm混淆的
最后于 2020-3-16 08:03
被killpy编辑
,原因:
|
能力值:
( LV5,RANK:60 )
|
-
-
4 楼
killpy
你怎么一眼看过去知道是ollvm混淆的
严格来说不能完全确定是ollvm,只能说是类似ollvm,模式非常像,ollvm就三个套路,拿一个demo混淆一下,看多了就知道了。
|
能力值:
( LV7,RANK:100 )
|
-
-
5 楼
学习了
|
能力值:
( LV3,RANK:30 )
|
-
-
6 楼
mark,好文
|
能力值:
( LV10,RANK:175 )
|
-
-
7 楼
楼主牛逼 膜拜大佬
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
学习。 反混淆只能靠毅力。
|
能力值:
( LV1,RANK:0 )
|
-
-
9 楼
赞
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
大佬的这个反混淆思想非常不错
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
大佬的思路不错,学习了。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
思路清晰,牛逼
|
能力值:
( LV1,RANK:0 )
|
-
-
13 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
JNIonload 模拟执行可以跑,另外的函数模拟执行跑不过去,就无法生成trace文件。 真机函数可以hook,ida调试进不去,不知道大佬有没有别的思路可以生成trace 文件?
|
能力值:
( LV5,RANK:60 )
|
-
-
15 楼
gopig
JNIonload 模拟执行可以跑,另外的函数模拟执行跑不过去,就无法生成trace文件。
真机函数可以hook,ida调试进不去,不知道大佬有没有别的思路可以生成trace 文件?
跑不过去看具体原因,实现一下对应的系统调用以及需要的java类。
|
能力值:
( LV1,RANK:0 )
|
-
-
16 楼
怎样可以确定一个函数真实的结束的地址,有什么思路吗
|
能力值:
( LV5,RANK:60 )
|
-
-
17 楼
MadlifeKX
怎样可以确定一个函数真实的结束的地址,有什么思路吗
你拿一个正常的函数结尾,跟这个对比一下,就明白了,一般正常的函数结尾都是类似pop的指令
|
能力值:
( LV1,RANK:0 )
|
-
-
18 楼
楼主牛牪犇
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
dy现在都成了各大大佬们练手的玩意了
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
暗街之王
dy现在都成了各大大佬们练手的玩意了
说真的,这个JNI_Onload的混淆程度可能连它妈(开发者)都不一定认识了
|
能力值:
( LV13,RANK:317 )
|
-
-
21 楼
感谢分享
|
能力值:
( LV3,RANK:20 )
|
-
-
22 楼
感谢分享
|
能力值:
( LV1,RANK:0 )
|
-
-
23 楼
干货 感谢分享
|
能力值:
( LV1,RANK:0 )
|
-
-
24 楼
干货 感谢分享
|
能力值:
( LV1,RANK:0 )
|
-
-
25 楼
感谢分享 大佬牛B
|
|
|