-
-
[原创]VirtualApp无脑脱某0的壳
-
发表于:
2017-3-27 22:20
14113
-
测试例子就用http://bbs.pediy.com/thread-213214.htm这个帖子的例子了,前面我已经介绍过了这个项目是个虚拟引擎,其实可以做很多事,那么我们怎么利用这个项目来脱壳呢?
其实很简单,就是利用Hook.
前面的帖子里介绍过了各种反调试啊,然后不停的找之类的,那么我们不这样做。我们只Hook打印日志,看看能得到什么信息。
我们需要hook哪些函数呢?
这个五个函数,先hook起来,然后把参数打印一遍即可。
这样我们就可以得到一个加壳App的执行流程。
在日志当中我们看到这样的一段日志。
open了一个2.dex
调用libart当中的
art::EncodedStaticFieldValueIterator::ReadValueToField
这个函数。
所以这个2.dex很可能就是脱壳之后的dex。
我们在memcpy当中这样hook
[培训]科锐逆向工程师培训第53期2025年7月8日开班!