首页
社区
课程
招聘
[求助]求分析:非常奇怪的应用,有xposed模块勾选就闪退。
发表于: 2019-6-28 21:43 6470

[求助]求分析:非常奇怪的应用,有xposed模块勾选就闪退。

2019-6-28 21:43
6470

样本:

链接: 4c6K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6H3j5h3&6Q4x3X3g2T1j5h3W2V1N6g2)9J5k6h3y4G2L8g2)9J5c8Y4y4Q4x3V1j5I4c8Y4x3$3i4K6g2X3e0i4y4b7k6U0u0k6j5e0b7#2L8f1V1^5L8@1&6t1j5#2m8%4i4K6t1$3L8X3u0K6M7q4)9K6b7R3`.`.

提取码: mp71 


怎么做到检测到有模块勾选?? 然后出现加载so库异常UnsatisfiedLinkError ??


代码混淆的非常严重,打开任何xp的模块都会 发生 UnsatisfiedLinkError 的异常。


不勾选任何xposed模块,可以正常进入到这个界面。


打开任何一个xposed模块都会出现闪退。 抓到了2个LOG,非常好奇实现的原理。

求大家帮忙分析一下。




[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 582
活跃值: (317)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
检测Xposed方法比较多,可以去搜索一下看看,这样更快找到对抗策略.
一般都是读取map文件,查看调用栈之类的.
2019-6-29 00:20
0
雪    币: 20
活跃值: (105)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
AAAyangcheng 检测Xposed方法比较多,可以去搜索一下看看,这样更快找到对抗策略. 一般都是读取map文件,查看调用栈之类的.
maps 和 调用堆栈,在xposed安装成功后就可以被检测到。。
这个是你没勾选模块的话 就没问题。
2019-6-29 09:05
0
雪    币: 1144
活跃值: (1542)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
猜测是抖音的改机
2019-7-1 09:52
0
雪    币: 20
活跃值: (105)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
seandong 猜测是抖音的改机
抖音改机是什么东西?
2019-7-1 17:46
0
雪    币: 12
活跃值: (1590)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
很简单啊,拿到 XposedBridge 的 sLoadedPackageCallbacks,看到自己识别不了的 classloader 就是了。
2019-7-11 15:30
0
游客
登录 | 注册 方可回帖
返回