花费 35 ms
简单粗暴的对android so文件加壳,防止静态分析

转载自http://bbs.pediy.com/showthread.php?t=191649 以前一直对.so文件加载时解密不懂,不了解其工作原理和实现思路。最近翻看各种资料,有了一些思路。看到论 ...

Thu Aug 06 03:07:00 CST 2015 0 5362
IDA在内存中dump出android的Dex文件

转载自http://drops.wooyun.org/tips/6840 在现在的移动安全环境中,程序加壳已经成为家常便饭了,如果不会脱壳简直没法在破解界混的节奏。ZJDroid作为一种万能脱壳器是 ...

Wed Aug 05 02:45:00 CST 2015 0 4559
IDA来Patch android的so文件

在上文中,我们通过分析定位到sub_130C()这个函数有很大可能性是用来做反调试检测的,并且作者开了一个新的线程,并且用了一个while来不断执行sub_130C()这个函数,所以说我们每次手动的修 ...

Wed Aug 05 02:45:00 CST 2015 0 2053
IDA调试android so文件.init_array和JNI_OnLoad

我们知道so文件在被加载的时候会首先执行.init_array中的函数,然后再执行JNI_OnLoad()函数。JNI_Onload()函数因为有符号表所以非常容易找到,但是.init_array里的 ...

Wed Aug 05 02:37:00 CST 2015 0 1992

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM