-
-
[讨论]安卓反混淆的一点想法,大家评判下有可行性吗?
-
发表于:
2017-4-14 17:26
3259
-
[讨论]安卓反混淆的一点想法,大家评判下有可行性吗?
大家好,我最近接手了一些安卓安全类的工作,刚刚才开始接触安卓安全领域。
工作中有些不成熟的想法,想说给大家听听,看看大家的看法。
我在反混淆一些APP的过程中,发现APP引用的第三方库和部分安卓SDK的代码也会被一并混淆,很影响理解。
这部分库其实是开源或者未被混淆的,所以我想能否根据这些库的smali代码取得一个特征值,然后到混淆后的apk中去匹配,
如果找到匹配就用的未混淆库对应的函数/变量名进行名称恢复。
大家觉得有可行性吗?
另外关于这个我有两点疑问:
1.影响smali代码生成结果的变量有哪些?
2.相同代码每次生成的smali结果都一致吗?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课