首页
社区
课程
招聘
[原创]APP加固dex解密流程分析
2024-2-22 04:44 21241

[原创]APP加固dex解密流程分析

2024-2-22 04:44
21241
收藏
点赞45
打赏
分享
打赏 + 10.00雪花
打赏次数 1 雪花 + 10.00
 
赞赏  万里星河   +10.00 2024/02/27 如沐春风 收益匪浅 敬仰之情 涛涛不绝
最新回复 (53)
雪    币: 4119
活跃值: (2114)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
fangliangz 2024-2-23 09:35
26
0
雪    币: 533
活跃值: (805)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gailium 2024-2-23 15:03
27
0
oncreate修复才是最难的,前面的都能想办法dump下来说
雪    币: 19
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_bkkdeflr 2024-2-23 20:52
28
0
感谢大佬分享
雪    币: 62
活跃值: (556)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
万里星河 2024-2-23 21:47
29
0
来回拜读了三遍 关于主so的修复简直精彩绝伦 如果dex的解密算法也搞出来了就是绝杀了
雪    币: 29
活跃值: (551)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
aizhiqun 2024-2-23 22:29
30
0
大佬太强了,看到的最详细的分析360加固的文章,感谢大佬分享,膜拜
雪    币: 3826
活跃值: (5083)
能力值: ( LV8,RANK:127 )
在线值:
发帖
回帖
粉丝
Ally Switch 1 2024-2-26 10:49
31
0
楼主很细
雪    币: 662
活跃值: (1642)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
daxia200N 6 2024-2-26 18:18
32
0
只有膜拜了
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
wx_justght 2024-2-28 17:26
33
0
大佬们,在dump program_header时 0x38*0x6+0x20;这个地方 +0x20是什么意思
雪    币: 3514
活跃值: (3986)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
oacia 2 2024-2-28 21:39
34
0
wx_justght 大佬们,在dump program_header时 0x38*0x6+0x20;这个地方 +0x20是什么意思
这里program header table的大小应该是0x38*0x6的,不过我当时好奇后面是不是还有数据所以就dump的稍微多了些
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
wx_justght 2024-2-29 17:54
35
0
oacia 这里program header table的大小应该是0x38*0x6的,不过我当时好奇后面是不是还有数据所以就dump的稍微多了些[em_85][em_85][em_85]
感谢大佬
雪    币: 198
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
wx_wyx 2024-3-1 14:02
36
0
太强了。
雪    币: 742
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_fdzmkugw 2024-3-4 15:17
37
0
雪    币: 6331
活跃值: (10554)
能力值: ( LV12,RANK:400 )
在线值:
发帖
回帖
粉丝
Nameless_a 5 2024-3-5 12:43
38
0
太强了
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
cpannn 2024-3-5 21:01
39
0
免费的都这们难,我手上的企业版,想都别想了。
雪    币: 12
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_ihgczpkl 2024-3-6 09:56
40
0
大佬 可以解释下为什么so静态分析没有导入导出表 但是在内存里就有吗
雪    币: 486
活跃值: (1682)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
seeeseee 2024-3-6 10:14
41
0
tql
雪    币: 3514
活跃值: (3986)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
oacia 2 2024-3-6 19:12
42
1

因为section段的信息被修改了,而ida静态分析首先依据的就是section段的相关内容,其实对于壳ELF来说,我们可以直接将section段的内容全部都置为0

这样IDA会自己通过动态表找到对应的符号如图所示

但是这样做会缺少一些信息,有的时候缺少的这类信息就是逆向的关键所在

例如我们对dlopen进行交叉引用,发现只有一个交叉引用

但是对于从内存中dump下来的壳elf来说,对于dlopen的交叉引用却有五个


雪    币: 3514
活跃值: (3986)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
oacia 2 2024-3-9 02:39
43
0
万里星河 来回拜读了三遍 关于主so的修复简直精彩绝伦 如果dex的解密算法也搞出来了就是绝杀了
今天看了一下dex的解密算法看起来应该是自定义的算法
雪    币: 187
活跃值: (1068)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
vVv一 2024-3-9 08:38
44
0
期待dex解密算法
雪    币: 43
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_mzboxhri 2024-3-13 11:08
45
0
佬,jeb 脚本开发用的什么 IDE? 我用 IDEA 的时候出现导包出现问题
雪    币: 3663
活跃值: (3843)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caolinkai 2024-3-13 14:55
46
0
牛皮,感谢分享
雪    币: 43
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_mzboxhri 2024-3-14 18:57
47
0

师傅 IDEA 开发 jeb 脚本时将 jeb.jar 导入到库后,在代码中导包提示找不到包错误怎么解决的?

最后于 2024-3-14 18:58 被mb_mzboxhri编辑 ,原因:
雪    币: 219
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
medmi 2024-3-22 20:24
48
0
短裤都脱没了
雪    币: 158
活跃值: (786)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
教教我吧~ 2024-3-26 11:24
49
0
强,学习了,感谢写的如此详细,期待更多精品内容!
雪    币: 6
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_ldbucrik 2024-3-26 12:50
50
0
期待dex解密内容
游客
登录 | 注册 方可回帖
返回