首页
社区
课程
招聘
[求助]APK免杀的问题
发表于: 2015-4-24 15:22 16614

[求助]APK免杀的问题

2015-4-24 15:22
16614
参考CSDN上的Jack_Jia 的那篇文章,对APK进行加壳,但是360依旧报病毒
我反编译过看了,反编译之后,原来的代码是看不到的,
那360是怎么检测出的呢

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 3137
活跃值: (2626)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
你的包名是不是和原先破解的软件的包名一样?一般的杀软都会把软件和官方的签名比较,不一样就报毒的
2015-4-24 16:29
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
杀毒软件对恶意软件的判定一般是基于一些很简单的特征的,比如:文件名、MD5、代码中的字符串等等。
2015-4-24 16:46
0
雪    币: 189
活跃值: (192)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
360是先定位你是病毒/木马/异常apk,再给你定位查杀特征的,如果你没有修改过查杀特征,你怎么改都没用的.360把apk的查杀特征放在AndroidManifest.xml中,所以你改代码没鸟用的.不信你代码一个不该,随便替换一个或删除AndroidManifest.xml试试.或者,你整个apk只保留这个xml(可能还需要签名)试试.
2015-4-25 09:38
0
雪    币: 189
活跃值: (192)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
当然,包名修改也是能立即免杀的,但是只改包名,或AndroidManifest.xml,只是暂时的免杀,你的代码换汤不换药,过两天还是会被杀的.
2015-4-25 09:42
0
雪    币: 73
活跃值: (923)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
也许360后台人家会先脱壳在检测也不一定哟。要免杀,就是尽可能的隐藏自己啦。比如不要出现明显的字符串啊
2015-4-27 20:29
0
雪    币: 4
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我用那个方法过了360,QQ296089727
2015-5-8 14:06
0
雪    币: 81
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
大神,能加下qq或微信吗?求教
2016-12-23 14:58
0
游客
登录 | 注册 方可回帖
返回