首页
社区
课程
招聘
[原创]拳打脚踢系列之棒子的游戏——记一次探索做大哥的原理从0到1
发表于: 2024-9-3 15:40 5278

[原创]拳打脚踢系列之棒子的游戏——记一次探索做大哥的原理从0到1

2024-9-3 15:40
5278

那天酒足饭饱,夜不能寐,在日韩区看的津津有味,索性动身打开电脑,来一场酣畅淋漓的文章。废话不多说,欢迎大家来到日韩专区,这次的主角是 NHN AppGuard ,主角的特征是 libdiresu.so libloader.so
 

主角圆润的弹窗,不得不说很标特否,粗略扫一眼,完蛋居然被检测到我那藏起来的根(Rooting)
图片描述

图片描述
直接给我干闪退,网上说日韩很温柔,都是骗人的!!!幸好我打印了so 加载,不得不让我怀疑 libloader.so,现在目标明确,先干它
 

现在就让我们用IDA 好好蹂躏它吧,可以看到.init_array 有很多个函数,只有第一个函数sub_1718D4被IDA识别到,嗦嘎!!!明显是第一个函数解密了后面的函数,这里有个执行顺序的问题,如果JNI_Onload 是加密的,那么就往init_array,init_proc 去分析,假如都是加密的,那没得说了
图片描述

收藏
免费 22
支持
分享
最新回复 (6)
雪    币: 3198
活跃值: (4837)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
2
好贴没人点赞?不应该啊
2024-9-4 01:37
1
雪    币: 301
活跃值: (763)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
支持一下
2024-9-4 10:03
0
雪    币: 244
活跃值: (170)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
6逼
2024-9-4 17:42
0
雪    币: 0
活跃值: (532)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
666
2024-9-12 16:55
0
雪    币: 1037
活跃值: (814)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
學到很多,感謝分享!!!
2024-9-22 15:48
0
雪    币: 17
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
7
大佬 主色  安装包分享个
2024-9-23 17:25
0
游客
登录 | 注册 方可回帖
返回
//