能力值:
( LV1,RANK:0 )
|
-
-
2 楼
感谢分享
|
能力值:
( LV1,RANK:0 )
|
-
-
3 楼
好帖 不知道能扛多久 看来还原vmp还是 容纳了尽量多类型指令的onCreate函数进行加固作为对照 这个方案比较靠谱 另外大佬对过签有研究吗
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
软件君子
好帖 不知道能扛多久 看来还原vmp还是 容纳了尽量多类型指令的onCreate函数进行加固作为对照 这个方案比较靠谱 另外大佬对过签有研究吗
用seccomp重定向?我记得珍惜any大佬有个帖子讲这个
|
能力值:
( LV1,RANK:0 )
|
-
-
5 楼
night star
用seccomp重定向?我记得珍惜any大佬有个帖子讲这个
好的佬 那篇帖子我看过 我去试试能不能过掉
|
能力值:
( LV3,RANK:30 )
|
-
-
6 楼
学习了。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
大佬谦虚了 这哪里是狗尾续貂 明明就是画龙点睛 锦上添花。基于类似破解凯撒密码的统计学特征进行opcode还原的思路很有启发性。对于字节码解密函数的定位 其实还可以用frida监控内存读写的方式得到。另外hook所有的jni函数 监控其字段读写 函数调用 解析参数返回值 在指定vmp函数进入时记录这些信息 指定vmp函数离开时输出这些信息 可以快捷精准地分析指定的vmp函数
|
能力值:
( LV3,RANK:20 )
|
-
-
8 楼
感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
软件君子
好的佬 那篇帖子我看过 我去试试能不能过掉
活捉一个B站up
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
万里星河
大佬谦虚了 这哪里是狗尾续貂 明明就是画龙点睛 锦上添花。基于类似破解凯撒密码的统计学特征进行opcode还原的思路很有启发性。对于字节码解密函数的定位 其实还可以用frida监控内存读写的方式得到。 ...
是你呀,指出sofixer符号解析问题的大佬  话说“frida监控内存读写”,应该是先定位到字节码区域,对它进行监控吧?我是先找的解密函数
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
night star
是你呀,指出sofixer符号解析问题的大佬[em_065] 话说“frida监控内存读写”,应该是先定位到字节码区域,对它进行监控吧?我是先找的解密函数[em_055]
是的 需要先定位到字节码区域
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
赞
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
111
最后于 2025-3-13 11:04
被海带编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
interpreter_wrap_int64_t、interpreter_wrap_float 是 混淆过的,开始是一个解密,然后进入一个简单的 VMP 实现,根据解密的字节码通过ffi调用目标函数。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
把整个指令流trace的结果发出来一份 观摩观摩??
|
能力值:
( LV1,RANK:0 )
|
-
-
16 楼
好好好好尼玛
把整个指令流trace的结果发出来一份 观摩观摩??
有个好问题怎么得到指令映射表,看jni调用真的可以吗
|
|
|