首页
社区
课程
招聘
[原创]APP加固dex解密流程分析
发表于: 2024-2-22 04:44 43978

[原创]APP加固dex解密流程分析

2024-2-22 04:44
43978
收藏
免费 60
支持
分享
打赏 + 10.00雪花
打赏次数 1 雪花 + 10.00
 
赞赏  万里星河   +10.00 2024/02/27 如沐春风 收益匪浅 敬仰之情 涛涛不绝
最新回复 (78)
雪    币: 4748
活跃值: (2749)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
2024-2-23 09:35
0
雪    币: 3646
活跃值: (1585)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
oncreate修复才是最难的,前面的都能想办法dump下来说
2024-2-23 15:03
0
雪    币: 219
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
28
感谢大佬分享
2024-2-23 20:52
0
雪    币: 116
活跃值: (1012)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
来回拜读了三遍 关于主so的修复简直精彩绝伦 如果dex的解密算法也搞出来了就是绝杀了
2024-2-23 21:47
0
雪    币: 57
活跃值: (901)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
大佬太强了,看到的最详细的分析360加固的文章,感谢大佬分享,膜拜
2024-2-23 22:29
0
雪    币: 8111
活跃值: (6384)
能力值: ( LV12,RANK:207 )
在线值:
发帖
回帖
粉丝
31
楼主很细
2024-2-26 10:49
0
雪    币: 690
活跃值: (1826)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
32
只有膜拜了
2024-2-26 18:18
0
雪    币: 10
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
33
大佬们,在dump program_header时 0x38*0x6+0x20;这个地方 +0x20是什么意思
2024-2-28 17:26
0
雪    币: 3505
活跃值: (4748)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
34
wx_justght 大佬们,在dump program_header时 0x38*0x6+0x20;这个地方 +0x20是什么意思
这里program header table的大小应该是0x38*0x6的,不过我当时好奇后面是不是还有数据所以就dump的稍微多了些
2024-2-28 21:39
0
雪    币: 10
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
35
oacia 这里program header table的大小应该是0x38*0x6的,不过我当时好奇后面是不是还有数据所以就dump的稍微多了些[em_85][em_85][em_85]
感谢大佬
2024-2-29 17:54
0
雪    币: 198
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
36
太强了。
2024-3-1 14:02
0
雪    币: 768
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
37
2024-3-4 15:17
0
雪    币: 6962
活跃值: (11159)
能力值: ( LV12,RANK:400 )
在线值:
发帖
回帖
粉丝
38
太强了
2024-3-5 12:43
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
39
免费的都这们难,我手上的企业版,想都别想了。
2024-3-5 21:01
0
雪    币: 122
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
40
大佬 可以解释下为什么so静态分析没有导入导出表 但是在内存里就有吗
2024-3-6 09:56
0
雪    币: 507
活跃值: (1742)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
tql
2024-3-6 10:14
0
雪    币: 3505
活跃值: (4748)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
42

因为section段的信息被修改了,而ida静态分析首先依据的就是section段的相关内容,其实对于壳ELF来说,我们可以直接将section段的内容全部都置为0

这样IDA会自己通过动态表找到对应的符号如图所示

但是这样做会缺少一些信息,有的时候缺少的这类信息就是逆向的关键所在

例如我们对dlopen进行交叉引用,发现只有一个交叉引用

但是对于从内存中dump下来的壳elf来说,对于dlopen的交叉引用却有五个


2024-3-6 19:12
1
雪    币: 3505
活跃值: (4748)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
43
万里星河 来回拜读了三遍 关于主so的修复简直精彩绝伦 如果dex的解密算法也搞出来了就是绝杀了
今天看了一下dex的解密算法看起来应该是自定义的算法
2024-3-9 02:39
0
雪    币: 232
活跃值: (1776)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
期待dex解密算法
2024-3-9 08:38
0
雪    币: 76
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
45
佬,jeb 脚本开发用的什么 IDE? 我用 IDEA 的时候出现导包出现问题
2024-3-13 11:08
0
雪    币: 3836
活跃值: (4142)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
牛皮,感谢分享
2024-3-13 14:55
0
雪    币: 76
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
47

师傅 IDEA 开发 jeb 脚本时将 jeb.jar 导入到库后,在代码中导包提示找不到包错误怎么解决的?

最后于 2024-3-14 18:58 被mb_mzboxhri编辑 ,原因:
2024-3-14 18:57
0
雪    币: 718
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
48
短裤都脱没了
2024-3-22 20:24
0
雪    币: 158
活跃值: (1101)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
强,学习了,感谢写的如此详细,期待更多精品内容!
2024-3-26 11:24
0
雪    币: 10
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
50
期待dex解密内容
2024-3-26 12:50
0
游客
登录 | 注册 方可回帖
返回
//