首页
社区
课程
招聘
[原创] so加壳,对抗静态分析,增加动态调试成本
发表于: 2021-10-29 15:05 9230

[原创] so加壳,对抗静态分析,增加动态调试成本

2021-10-29 15:05
9230

先说一下这个壳(APK见附件):
只加固了so,APK没加壳,没有反调试,也没有反hook。
APK打开后有个按钮“TEST”,点了之后会加载libsotest.so,然后执行jni对应的函数,函数逻辑就是把Hello World改成TestSO executed

 

说说做了哪些事情:
对抗静态分析:
加密源so,隐藏jni入口,在不解密的情况下,没有办法直接通过修改so来修改其中的逻辑。so碎片化加载,修复还原非常困难又耗时。
增加动态调试成本:
最终的代码加载地址不固定,隐藏elf特征,隐藏jni入口。

 

还有很多地方可以改进,有兴趣的同学可以研究一下。


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 5330
活跃值: (5464)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
2
老哥,源码有没,学习一下
2021-10-29 16:25
0
雪    币: 4437
活跃值: (6666)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
描述的不够具体,elf diy?
2021-10-30 11:56
0
雪    币: 247
活跃值: (260)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
代码在rodata里面
2021-11-9 19:02
0
雪    币: 127
活跃值: (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不太详细唉
2021-11-11 22:04
0
游客
登录 | 注册 方可回帖
返回
//