首页
社区
课程
招聘
[原创]菜鸟第一次挑战apk逆向,结果整得怀疑人生,终于知道android apk加密的重要性
发表于: 2017-9-18 15:51 13463

[原创]菜鸟第一次挑战apk逆向,结果整得怀疑人生,终于知道android apk加密的重要性

2017-9-18 15:51
13463
最近准备从x86上转移到linux上, 于是乎弄了个手游来玩, 正巧朋友推荐了一个修改软件,类似于八门神器、CE,用于搜索修改游戏数据,于是抱着好奇的心理初步研究了下该软件的原理:


研究了下软件, 搜索,修改,暂停游戏,实现BT都有,比较齐全,猜测应该核心功能是基于SO上实现的。
打开AndroidKiller.exe,拖进APK,很顺利的反编译完成

 
 在目录结构并没有发现so相关的东西, 搜索LoadLibrary也一无所获,看下进程信息
我擦,竟然没有进程信息。。。纠结了。先通过smail看它现有的信息吧。
搜索它的catch_.me_.if_.you_.can_,也依然一无所获, 那么搜索它的版本号呢,
 
发现了:
 
这里定义的版本号,继续往下浏览, 发现:
 
这里的代码,通过插入输出信息,可以知道,它这里获取了包名,接着原名被替换掉了,至此原来不是没有找到,而是被替换了,所以按照原来的去找就肯定找不到了。
 

此举做法,应该是防止壳或者检测类软件检测它的进程信息。
接着继续看它的启动信息, 因为该软件能kill掉其他进程,所以它可能是守护进程。
 
在这里输出exec的参数,可以发现一个关键性的点:
 
好家伙果然有so 文件 ,那么目录中没有,这里又加载了,说明它的so是通过下载流dump出来的。
继续往下看,发现:
 
 
到这里OK,可以在该路径下把so文件给pull出来。
分析so部分
 
原来它用了ptrace该函数实现注入游戏进程。
 
通过这两个部分,同样可以对它实行一些检测,比如检测进程在被注入的情况下,进程状态, 检测TracerPid的值, 被注入调试,该值不为0。
菜鸟第一次挑战apk,结果整得怀疑人生,终于知道android apk加密的重要性了。apk如果不做防护,一个菜鸟花一点时间就能破解它,找个在线加密工具做防护还是很必要的,在网上找了几家加密做测试,发现几维安全的apk加密工具,dex文件加密用起来还不错,关键还是免费。平台可以免费使用加密工具,有需要的自取了!
拿走不谢。
操作方法非常简单只需四步:
1、登录官网注册几维安全账号;
2、上传所需加密文件(如.apk/.so等文件);
3、下载加密完成应用;
4、签名;
 
此平台也还有其他加密功能,例如:安全检测、安全监测、iOS加密等等。
由于是菜鸟初入门槛,水平所限,写的比较浅显,还请大神勿喷。


[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (63)
雪    币: 4687
活跃值: (388)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这波广告我给满分
2017-9-18 16:16
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
只能给八十分
2017-9-18 16:26
0
雪    币: 38
活跃值: (81)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
广告。。。。
2017-9-18 16:59
0
雪    币: 53
活跃值: (136)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
看到最后我眼泪情不自禁的流下来。。
2017-9-18 17:15
0
雪    币: 1787
活跃值: (993)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
说得好,我给大家推荐firebase,日服fgo都在用
2017-9-18 17:22
0
雪    币: 586
活跃值: (1359)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7

我猜中了这开头 却没猜到这结局

2017-9-18 17:27
0
雪    币: 193
活跃值: (64)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
8
52破解上,这篇帖子被封了, 抱歉,帖子涉嫌存在捆绑木马病毒、广告或其他违规行为,现已删除,查看版规
2017-9-18 17:34
0
雪    币: 62
活跃值: (35)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
菜鸟初入门槛,水平所限,写的比较浅显,还请大神勿喷
2017-9-18 18:40
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
虽然有广告嫌疑,但是还是支持楼主!加油!
2017-9-18 19:16
0
雪    币: 1595
活跃值: (2539)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
11
这广告打的好!
2017-9-18 19:24
0
雪    币: 4560
活跃值: (1037)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
我还能说啥666
2017-9-18 20:05
0
雪    币: 7
活跃值: (268)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
wtf广告
2017-9-19 00:24
0
雪    币: 224
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
猝不及防。。
2017-9-19 09:06
0
雪    币: 9479
活跃值: (757)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
花式秀!
2017-9-19 09:28
0
雪    币: 239
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
坐看楼上dalao们的点评
2017-9-19 10:16
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
现在软件一般除了加密还加壳
2017-9-19 10:23
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
Tatsuy 说得好,我给大家推荐firebase,日服fgo都在用
小哥哥~支持国产品牌哦~~
2017-9-19 11:00
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
bjhrwzh 这波广告我给满分
感谢~支持,
2017-9-19 11:01
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
Cquptchen 只能给八十分
剩下的20分,我们靠评论~~哈哈
2017-9-19 11:01
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
wangzery 广告。。。。
广告之后更精彩~透过广告看本质
2017-9-19 11:02
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
Zkeleven 看到最后我眼泪情不自禁的流下来。。
中国好群众~
2017-9-19 11:02
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
ChengQing 我猜中了这开头 却没猜到这结局
世事难料~行至水穷处
2017-9-19 11:03
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
无泪城 52破解上,这篇帖子被封了, 抱歉,帖子涉嫌存在捆绑木马病毒、广告或其他违规行为,现已删除,查看版规
强势围观
2017-9-19 11:03
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
yoonchen 虽然有广告嫌疑,但是还是支持楼主!加油!
感谢吃瓜群众~
2017-9-19 11:03
0
游客
登录 | 注册 方可回帖
返回