能力值:
( LV3,RANK:20 )
|
-
-
2 楼
大佬,怎么将dynamic节 覆盖dump 出来的so哇,是用010 复制 覆盖整个dynamic节吗,需要改头部一些偏移不
|
能力值:
( LV5,RANK:60 )
|
-
-
3 楼
New对象处
大佬,怎么将dynamic节 覆盖dump 出来的so哇,是用010 复制 覆盖整个dynamic节吗,需要改头部一些偏移不
直接拷贝就行了,有其他问题再修呗
|
能力值:
( LV9,RANK:181 )
|
-
-
4 楼
就这一下子,10年功力有没有!!!
|
能力值:
( LV5,RANK:60 )
|
-
-
5 楼
nevinhappy
就这一下子,10年功力有没有!!!
希望谅解,文档写的太深可能对于很多人消化不了。只希望能真正帮助到有需求的人
|
能力值:
( LV1,RANK:0 )
|
-
-
6 楼
大佬.有个百度加固的app.想脱壳,frida附加不上去.其它普通app就没有问题.可能是有反调试之类的.可以加好友请教一下吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
if (TextUtils.equals(calledMethod.getName(),"getPackageInfo")) { Debug.waitForDebugger(); Log.d("whulzz", "getPackageInfo called"); }
这段是代码能详细说下吗,看起来是主动等待调试器来附加,这是hook了某个函数么
|
能力值:
( LV5,RANK:60 )
|
-
-
8 楼
wx_阿达西
if (TextUtils.equals(calledMethod.getName(),"getPackageInfo")) {
Debug.waitForDebugge ...
是的,hook了getPackageInfo...
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
大佬,VMOS有没有开源的实现方案?
|
能力值:
( LV1,RANK:0 )
|
-
-
10 楼
菜鸡请教个问题,这种壳,通过.init_array段的函数解密后的内容是又会替换回加载壳so对应的内存中去,同时修复壳soinfo,所以dump出来的so的格式(程序头/节头等的偏移)就是对的。是这样不? 顺便问下,能提供下样本app版本号吗
最后于 2023-2-3 16:52
被mb_rwmcnzwp编辑
,原因:
|
能力值:
( LV5,RANK:60 )
|
-
-
11 楼
mb_rwmcnzwp
菜鸡请教个问题,这种壳,通过.init_array段的函数解密后的内容是又会替换回加载壳so对应的内存中去,同时修复壳soinfo,所以dump出来的so的格式(程序头/节头等的偏移)就是对的。是这样 ...
QQ邮箱私我,单独发你
|
能力值:
( LV1,RANK:0 )
|
-
-
12 楼
whulzz
QQ邮箱私我,单独发你 我账号好像无权限发私信,邮箱:xxxx@foxmail.com
最后于 2023-2-13 11:52
被mb_rwmcnzwp编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
wx_阿达西
if (TextUtils.equals(calledMethod.getName(),"getPackageInfo")) {
Debug.waitForDebugge ...
大佬hook了getPackageInfo来查看如何被应用调过来,这就是等待调试器的原因。大佬就知道getPackageInfo是被nativeLoad函数调过来的。
|
能力值:
( LV5,RANK:60 )
|
-
-
14 楼
mb_rwmcnzwp
我账号好像无权限发私信,邮箱:acmicpc@foxmail.com
请注意查收邮件,大文件在邮箱中有过期时间
|
能力值:
( LV1,RANK:0 )
|
-
-
15 楼
whulzz
请注意查收邮件,大文件在邮箱中有过期时间
收到, 感谢大佬
|
能力值:
( LV1,RANK:0 )
|
-
-
16 楼
牛叉,现在都开始在so层面搞事情了。不熟悉so没法搞深入了
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
梆梆壳可没这么简单!!
|
|
|