能力值:
( LV2,RANK:10 )
|
-
-
26 楼
小明是咸鱼
ok,是我自己搞错了。忘了这是一代的镜像。弄好了
谢谢大佬
最后于 2021-8-9 08:00
被tDasm编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
D-t
classes0.jar直接静态解密 RC4算法万年不变jar解密后就是全部dex 然后算法解密dgc就好了由于企业壳原因 就不贴出代码了 自己研究下就好了
thanks. 静态脱壳机,论坛有文章。怎么检测的应该很多人想知道
|
能力值:
( LV9,RANK:240 )
|
-
-
28 楼
D-t
classes0.jar直接静态解密 RC4算法万年不变jar解密后就是全部dex 然后算法解密dgc就好了由于企业壳原因 就不贴出代码了 自己研究下就好了
学习到了。 另外贴上找到的资料https://bbs.pediy.com/thread-252828.htm
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
xhyeax
请问DGC指的是Java的分布式垃圾回收吗
抽取部分
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
misskings
学习到了。
另外贴上找到的资料https://bbs.pediy.com/thread-252828.htm
这里只有jar的RC4算法部分 对于企业版含dgc dexjni的没用
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
D-t
这里只有jar的RC4算法部分 对于企业版含dgc dexjni的没用
企业版 dexjni相当于调用壳的sdk?
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
tDasm
企业版 dexjni相当于调用壳的sdk?
vmp啊
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
D-t
vmp啊
不仅仅vmp,sdK也含。可以在Dex中调用壳sdk,这样离开壳该dex不能运行,必须修复去掉。 能否告知检测root,frida等?
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
tDasm
不仅仅vmp,sdK也含。可以在Dex中调用壳sdk,这样离开壳该dex不能运行,必须修复去掉。
能否告知检测root,frida等?
root frida 自己魔改一下就好了
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
tDasm
不仅仅vmp,sdK也含。可以在Dex中调用壳sdk,这样离开壳该dex不能运行,必须修复去掉。
能否告知检测root,frida等?
我用不到root frida
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
大牛,意思是用您这个修改后的dexfixer修复工具,可以直接修复fart脱下来的文件生成dex文件格式吗
|
能力值:
( LV9,RANK:240 )
|
-
-
37 楼
mb_yvvzfcdo
大牛,意思是用您这个修改后的dexfixer修复工具,可以直接修复fart脱下来的文件生成dex文件格式吗
是的。其实改动并不大。只是读取codeitem的地方调整下细节而已
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
像大佬学习
|
能力值:
( LV1,RANK:0 )
|
-
-
39 楼
认真学习!
|
能力值:
( LV1,RANK:0 )
|
-
-
40 楼
坐等大佬fartext开源
|
能力值:
( LV9,RANK:240 )
|
-
-
41 楼
@=llfly
坐等大佬fartext开源 [em_13]
没有那么快。下一个版本会做成rom逆向分析工具。不单单是脱壳的功能。完善后会开源的。
|
能力值:
( LV1,RANK:0 )
|
-
-
42 楼
你好,按照你的思路,改了一版8.0 aosp ,发现脱出来的dex 反编译提示method 包含 odex 指令, 然后我按照youpk 添加了dex2oat的处理,发现脱出来的dex 还是提示该问题, 请问,应该怎么关闭生成odex
|
能力值:
( LV1,RANK:0 )
|
-
-
43 楼
其他加固厂商脱壳也得更新
|
能力值:
( LV1,RANK:0 )
|
-
-
44 楼
强烈大佬建个QQ群交流!!!!!!!
|
能力值:
( LV1,RANK:0 )
|
-
-
45 楼
小明是咸鱼
ok,是我自己搞错了。忘了这是一代的镜像。弄好了
谢谢大佬
pixel3这么刷机的?
|
能力值:
( LV1,RANK:0 )
|
-
-
46 楼
什么时候分享资源
|
能力值:
( LV1,RANK:0 )
|
-
-
47 楼
VM用算法 还原不出来。
|
能力值:
( LV1,RANK:0 )
|
-
-
48 楼
为啥没生成文件?都执行了fartext ArtMethod::dumpArtMethod enter void
|
能力值:
( LV1,RANK:0 )
|
-
-
49 楼
fartext ExecuteSwitchImplCpp Switch inst_count=0 opcode!=GOTO void
|
能力值:
( LV1,RANK:0 )
|
-
-
50 楼
大佬
|
|
|