花費 45 ms
簡單粗暴的對android so文件加殼,防止靜態分析

轉載自http://bbs.pediy.com/showthread.php?t=191649 以前一直對.so文件加載時解密不懂,不了解其工作原理和實現思路。最近翻看各種資料,有了一些思路。看到論 ...

Thu Aug 06 03:07:00 CST 2015 0 5362
IDA在內存中dump出android的Dex文件

轉載自http://drops.wooyun.org/tips/6840 在現在的移動安全環境中,程序加殼已經成為家常便飯了,如果不會脫殼簡直沒法在破解界混的節奏。ZJDroid作為一種萬能脫殼器是 ...

Wed Aug 05 02:45:00 CST 2015 0 4559
IDA來Patch android的so文件

在上文中,我們通過分析定位到sub_130C()這個函數有很大可能性是用來做反調試檢測的,並且作者開了一個新的線程,並且用了一個while來不斷執行sub_130C()這個函數,所以說我們每次手動的修 ...

Wed Aug 05 02:45:00 CST 2015 0 2053
IDA調試android so文件.init_array和JNI_OnLoad

我們知道so文件在被加載的時候會首先執行.init_array中的函數,然后再執行JNI_OnLoad()函數。JNI_Onload()函數因為有符號表所以非常容易找到,但是.init_array里的 ...

Wed Aug 05 02:37:00 CST 2015 0 1992

 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM