首页
社区
课程
招聘
[讨论]安卓反混淆的一点想法,大家评判下有可行性吗?
发表于: 2017-4-14 17:26 3259

[讨论]安卓反混淆的一点想法,大家评判下有可行性吗?

2017-4-14 17:26
3259

大家好,我最近接手了一些安卓安全类的工作,刚刚才开始接触安卓安全领域。

工作中有些不成熟的想法,想说给大家听听,看看大家的看法。

我在反混淆一些APP的过程中,发现APP引用的第三方库和部分安卓SDK的代码也会被一并混淆,很影响理解。

这部分库其实是开源或者未被混淆的,所以我想能否根据这些库的smali代码取得一个特征值,然后到混淆后的apk中去匹配,

如果找到匹配就用的未混淆库对应的函数/变量名进行名称恢复。

大家觉得有可行性吗?


另外关于这个我有两点疑问:

1.影响smali代码生成结果的变量有哪些?

2.相同代码每次生成的smali结果都一致吗?


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 2325
活跃值: (1058)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
可行  也有这样的工具出现  比如jeb  的签名库

1.有Dex  指令格式版本  dx  的代码实现  Dex  混淆工具
2自己试
2017-4-14 19:50
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
非虫 可行 也有这样的工具出现 比如jeb 的签名库 1.有Dex 指令格式版本 dx 的代码实现 Dex 混淆工具 2自己试
非常感谢,我去试试!
2017-4-17 16:39
0
雪    币: 1185
活跃值: (458)
能力值: ( LV13,RANK:360 )
在线值:
发帖
回帖
粉丝
4
如果没有匹配到,特征值不是很好取吧
2017-4-17 17:42
0
游客
登录 | 注册 方可回帖
返回