能力值:
( LV1,RANK:0 )
|
-
-
51 楼
666
|
能力值:
( LV1,RANK:0 )
|
-
-
52 楼
666
|
能力值:
( LV1,RANK:0 )
|
-
-
53 楼
666
|
能力值:
( LV2,RANK:10 )
|
-
-
54 楼
666
|
能力值:
( LV1,RANK:0 )
|
-
-
55 楼
666
|
能力值:
( LV4,RANK:40 )
|
-
-
56 楼
666
|
能力值:
( LV1,RANK:0 )
|
-
-
57 楼
666
|
能力值:
( LV1,RANK:0 )
|
-
-
58 楼
66666
|
能力值:
( LV1,RANK:0 )
|
-
-
59 楼
6666
|
能力值:
( LV1,RANK:0 )
|
-
-
60 楼
1
|
能力值:
( LV1,RANK:0 )
|
-
-
61 楼
666
|
能力值:
( LV1,RANK:0 )
|
-
-
62 楼
666
|
能力值:
( LV2,RANK:10 )
|
-
-
63 楼
学习一下
|
能力值:
( LV1,RANK:0 )
|
-
-
64 楼
666
|
能力值:
( LV1,RANK:0 )
|
-
-
65 楼
 666
|
能力值:
( LV2,RANK:10 )
|
-
-
66 楼
reserve_zhou
其实只要有一个so文件 能确定它的死亡范围 理论上是可以猜透他的死亡分支的 你先试着缩小范围 锁定一个死亡函数 stalker追踪指令运行 回调慢慢改分支 慢慢改 别着急
你能看一下么,这个绕过了libxloader.so 但是它居然还要传递数据给下一个libnllvm.so,结果libnllvm.so崩了
|
能力值:
( LV2,RANK:10 )
|
-
-
67 楼
reserve_zhou
对照stalker指令流 和汇编代码一起看 慢慢的甚至可以找到脱壳业务分支 慢慢去改 在stalker副本运行的时候去掉无用代码或者死亡分支 我其实说实话还没遇到过你这种难度的 我也还是新手
我放弃了,不想研究了,我才是新手的新手,过个检测都这么难
|
能力值:
( LV4,RANK:40 )
|
-
-
68 楼
wx_妳还是不懂
我放弃了,不想研究了,我才是新手的新手,过个检测都这么难
上来别整这么难的 别放弃 先找个简单点的收费加固 把指令汇编玩透 其实你把过检测吃透了 对汇编什么so层分析会有很大帮助 再看加解密过签也会容易一点
最后于 3天前
被reserve_zhou编辑
,原因:
|
能力值:
( LV4,RANK:40 )
|
-
-
69 楼
这个帖子的检测我过了 是追踪指令一个一个调的 后面出个教程
|
能力值:
( LV4,RANK:40 )
|
-
-
70 楼
wx_妳还是不懂
我放弃了,不想研究了,我才是新手的新手,过个检测都这么难
这个帖子的检测我过了 是追踪指令一个一个调的 后面出个教程
|
能力值:
( LV4,RANK:40 )
|
-
-
71 楼
666
|
能力值:
( LV1,RANK:0 )
|
-
-
72 楼
666
|
能力值:
( LV1,RANK:0 )
|
-
-
73 楼
感谢分享!!
|
能力值:
( LV1,RANK:0 )
|
-
-
74 楼
666666
|
能力值:
( LV1,RANK:0 )
|
-
-
75 楼
reserve_zhou
这个帖子的检测我过了 是追踪指令一个一个调的 后面出个教程
催更!!!!!非常想学习大佬的思路
|
|
|