能力值:
( LV12,RANK:270 )
|
-
-
2 楼
虽然不清楚细节,不过建议你尝试用jeb分析。
论坛有下载。
|
能力值:
( LV13,RANK:360 )
|
-
-
3 楼
 就那个一下,就找到了
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
非常感谢,我先试试
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
也有可能是真的没有,删除代码而没有删除manifest的声明也是没问题的
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
这是典型的加壳啊。。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
该怎么去壳呢,,,,,,
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
我动态跑了一下,logcat里确实是调用了这个activity
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
加固了吧。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
不知道该怎么去壳,,,zjdroid试了,,,,但是hook不到
|
能力值:
( LV9,RANK:180 )
|
-
-
11 楼
动态加载进来的。dexopt log 应该可以看到加载的jar包。很多sdk为了实现自更新,都是这样实现的。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
最后发现是dex动态加载的
参考了这个方法
bc3K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6e0W2Z5j5h3!0Q4x3X3g2A6L8X3k6G2i4K6u0r3M7r3q4Y4k6i4y4Q4x3V1j5J5x3o6p5@1i4K6u0r3x3o6N6Q4x3V1k6I4K9h3q4F1i4K6u0V1N6r3q4F1i4K6u0V1j5h3&6V1M7X3!0A6k6r3&6A6i4K6u0V1P5r3W2S2L8X3N6Q4x3X3c8X3k6h3&6Q4x3X3c8^5K9g2)9J5k6r3&6S2i4K6u0V1P5r3W2W2i4K6u0V1L8r3q4F1i4K6u0V1L8s2g2Q4x3X3c8Z5N6b7`.`.
root@android:/ # lsof |busybox grep com.XXXX.XX
lsof |busybox grep com.sxiaoao.car3d3
system_se 523 system 298 /data/app/com.sxiaoao.car3d3-2.apk
com.sxiao 10370 u0_a65 44 /data/data/com.sxiaoao.car3d3/files/app_sdk103700_.jar
root@android:/ # cat /proc/10370/fd/44 > /data/local/tmp/test.jar
|
|
|