能力值:
( LV2,RANK:10 )
|
-
-
2 楼
已经有了这种壳了,不过不是加密,是先nop掉,不然过不了验证
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
抽代码的壳好像就是你说的这样
|
能力值:
( LV7,RANK:100 )
|
-
-
4 楼
hook libdvm.so 中的函数可以达到这种效果
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
多谢,我现在想的是只把函数的代码部分加密,其他字段不加密
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
多谢,有相关的帖子吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
多谢,有相关的帖子吗?我发现调用dex中的函数好像有多种不同的路径,这样的话可能要hook很多函数才行,而且有的函数是static的,不知道怎么hook
|
能力值:
( LV7,RANK:110 )
|
-
-
8 楼
抽代码壳子可以看这篇1faK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0D9L8$3N6Q4x3X3g2U0M7$3c8F1i4K6u0W2L8X3g2@1i4K6u0r3K9X3I4@1P5r3N6U0P5g2)9J5c8X3q4J5N6r3W2U0L8r3g2Q4x3V1k6V1k6i4c8S2K9h3I4K6i4K6u0r3y4e0l9#2z5o6p5J5y4e0W2Q4c8e0y4Q4z5o6m8Q4z5o6u0Q4c8e0g2Q4b7U0m8Q4b7U0q4Q4c8e0k6Q4z5e0S2Q4b7f1k6Q4c8e0k6Q4z5p5q4Q4z5p5q4Q4c8e0g2Q4b7f1g2Q4z5f1g2Q4c8e0W2Q4z5e0W2Q4z5o6g2Q4c8e0k6Q4z5o6W2Q4b7e0N6Q4c8e0S2Q4b7e0q4Q4z5p5y4Q4c8e0N6Q4z5f1q4Q4z5o6c8Q4c8e0c8Q4b7V1u0Q4b7e0y4Q4c8e0N6Q4b7e0m8Q4z5o6q4Q4c8e0k6Q4z5e0c8Q4b7V1g2Q4c8e0g2Q4z5o6S2Q4b7U0m8Q4c8e0g2Q4z5p5k6Q4b7e0k6Q4c8e0c8Q4b7U0S2Q4z5o6m8Q4c8e0c8Q4b7U0S2Q4b7f1q4Q4c8e0k6Q4z5e0k6Q4z5o6N6Q4c8e0c8Q4b7V1u0Q4b7U0k6Q4c8e0c8Q4b7U0S2Q4b7f1c8Q4c8f1k6Q4b7V1y4Q4z5p5y4Q4c8e0g2Q4z5o6k6Q4z5p5c8Q4c8e0S2Q4b7V1k6Q4z5e0m8Q4c8e0S2Q4b7e0q4Q4z5p5y4Q4c8e0k6Q4z5e0N6Q4b7U0k6Q4c8e0g2Q4z5p5q4Q4b7e0S2Q4c8e0k6Q4z5o6m8Q4z5o6q4Q4c8e0W2Q4z5e0y4Q4b7V1g2Q4c8e0k6Q4z5p5g2Q4b7e0g2Q4c8e0c8Q4b7U0S2Q4z5p5q4Q4c8e0y4Q4z5o6m8Q4z5o6t1`.
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
 感谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
4楼说的是个可行的方法,可以hook 虚拟机执行函数的函数,这样在执行自己函数前,对自己函数进行一个解密就行。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
现在问题是这个虚拟机执行函数的函数找不到啊,好像不是唯一的一个
|
|
|