能力值:
( LV2,RANK:10 )
|
-
-
2 楼
raist 这已经过了反调试点了,进入退出函数了。 往回再跟跟,论坛有过反调试的,自己查查
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
是不是有个很大的switch,在里面单步跟都跟晕了。。。
|
能力值:
( LV9,RANK:190 )
|
-
-
4 楼
你居然有ubuntu版的ida!给我来一发吧!
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
你居然有ubuntu版的ida!给我来一发吧!
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
bjhrwzh
raist 这已经过了反调试点了,进入退出函数了。 往回再跟跟,论坛有过反调试的,自己查查
过头了么。。那我再看看
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
vincent汪
是不是有个很大的switch,在里面单步跟都跟晕了。。。
= =是的,,,,
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
phyman
你居然有ubuntu版的ida!给我来一发吧!
- -vmware里开的ida,不是linux版的
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
我是在jni_onload里面的有个函数_Z9__arm_a_1P7_JavaVMP7_JNIEnvPvRi,那个大的switch..case也在这里面,然后把这个nop掉后,jdb附加调速器的那个就会报错,软件也黑了。。。 用zjdroid脱壳的话,脱出来的Dex文件又没有主activity,。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
我单步跟的时候怎么感觉一直在switch里面转。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
vincent汪
我单步跟的时候怎么感觉一直在switch里面转。。。。
心情复杂。。。我也在里面转
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
vincent汪
我单步跟的时候怎么感觉一直在switch里面转。。。。
690K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6e0f1J5M7r3!0B7K9h3g2Q4x3X3g2U0L8W2)9J5c8Y4c8Z5M7X3g2S2k6q4)9J5k6o6f1&6y4e0V1$3x3q4)9J5k6o6q4Q4x3X3b7I4i4K6u0W2K9s2c8E0L8q4)9J5y4X3&6T1M7%4m8Q4x3@1t1`. app来源是这里。。你可以瞅瞅
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
悠梦
323K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6e0f1J5M7r3!0B7K9h3g2Q4x3X3g2U0L8W2)9J5c8Y4c8Z5M7X3g2S2k6q4)9J5k6o6f1&6y4e0V1$3x3q4)9J5k6o6q4Q4x3X3b7I4i4K6u0W2K9s2c8E0L8l9`.`. app来源是这里。。你可以瞅瞅
好的
|
能力值:
( LV9,RANK:190 )
|
-
-
14 楼
反调好过,没有几个反调,改分析dump dex的位置和oncreate恢复了
|
能力值:
( LV8,RANK:120 )
|
-
-
15 楼
在两个有BLX LR的case下断,第一次是时间检测,跳过去有变量存储,下次time()过后直接改r0。 然后是linker、TracePid、tcp等,反正下断之后看看LR是哪还是挺清楚的。不然就直接改PC不让跳过去就好了。 最后另一个BLX LR 跳进解密后的so(debug段),然后你就可以愉快的研究脱壳了
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
phyman
反调好过,没有几个反调,改分析dump dex的位置和oncreate恢复了
- -像我这样一开始就没玩过的,一点也没觉得好过。。唉,花了那么多时间终于可以进入dump和恢复这个主题了。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
Hoimk
在两个有BLX LR的case下断,第一次是时间检测,跳过去有变量存储,下次time()过后直接改r0。
然后是linker、TracePid、tcp等,反正下断之后看看LR是哪还是挺清楚的。不然就 ...
开始跳入下一个坑。。
|
能力值:
( LV9,RANK:190 )
|
-
-
18 楼
悠梦
- -像我这样一开始就没玩过的,一点也没觉得好过。。唉,花了那么多时间终于可以进入dump和恢复这个主题了。[em_56]
分析第二个BLX LR才是大活儿,前边的反调都是开胃
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
phyman
分析第二个BLX LR才是大活儿,前边的反调都是开胃
瑟瑟发抖。。正在寻找下手的文章,有没有推荐啊好心人
|
能力值:
( LV9,RANK:190 )
|
-
-
20 楼
悠梦
瑟瑟发抖。。正在寻找下手的文章,有没有推荐啊好心人[em_2]
自己跟吧,我刚找到解密dex的函数了,哪儿有那么多的文章,都是别人玩儿剩下的才会发出来
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
phyman
自己跟吧,我刚找到解密dex的函数了,哪儿有那么多的文章,都是别人玩儿剩下的才会发出来
有理
|
|
|