ollvm混淆的某apk题目的逆向分析

  1. 打开jadx,就发现了我们的老朋友数字壳

  2. 典型的类抽取壳,直接上fart脱就完事了,我这里使用的是fart的frida脚本,省去了刷机的步骤
    这里的脱壳脚本,自行去github的寒冰大佬那边clone 一份下来,注意一点,就是fart.so和fart64.so copy在/data/local/tmp
    下,或者sdcard下,直接拷到/data/data下面,没权限,所以先做个过渡,先把文件放到我们能控制的地方,再adb shell进入机子,su切换成root,再cp过去

  3. 筛选出dex

  4. jadx打开dex,查看逻辑
    native的函数对我们传入的字符串进行校验,ida直接安排上

  5. 发现是静态注册,继续跟进去
    发现函数都被加了ollvm,不过混淆的强度不是很高
    耐心的看分发变量的取值,跟着逻辑走一遍,还是可以看出执行流程的,直接跟进核心逻辑


这里也可以和上面一样慢慢跟,但是有快的方法,这里想到是直接在每个函数中加个log,这样的话,当每次执行的
时候,log也会根据执行顺序打印出来。
7.
8. 因为写之前已经知道,考点是常用的加解密算法,所以我直接把参数和返回值dump出来看看
没法全部截图出来,这里也主要是记录下思路,发现返回值最后有两个等号,很有可能是base64,自己
本地解密后,和传入的参数比较,发现就是base64加密
9.发现这个函数,返回值都是16字节,说明是个哈希算法,盲猜md5,sha1之类
用fincrypt搜下常量,并没有搜到关于哈希的东西
反而是搜到aes,查看了下引用,发现就是在上面sub_D7EC函数中
10.怀疑是把常量嵌入到汇编中了,所以直接ida文本搜索下
这里我ida抽风了,之前可以搜到,刚刚又搜不到,但是查看引用,实锤了那个函数就是md5
11.基本逻辑差不多就捋清楚了,先经过md5加密,然后base64,然后aes,然后base64
至于密文,直接hook libc中的strcmp函数,把参数dump出来就好了,但是注意这个是系统的api,hook的话,
会有很多app调用这个函数,所以手法就是在hook最后一个执行函数后,再进行hook,这样就不会又那么多的
干扰
12.放下我hook脚本

function hookStrcmp()
{
    var libcmodule=Process.findModuleByName("libc.so");
    var strcmp_addr=libcmodule.findExportByName("strcmp");
    Interceptor.attach(strcmp_addr,{
        onEnter:function(args){
             console.log("strcmp_addr_args[0]->",hexdump(args[0]));
             console.log("strcmp_addr_args[1]->",hexdump(args[1]));
             
        },onLeave:function(retval)
        {
           console.log("strcmp_addr_retval->",retval);
        }
    })
}

function main()
{
    /*
        sub_428BC(*(_DWORD *)(v9 - 8), v32);
        sub_42888(v10);
        sub_8748(v32, 16);
        sub_D7EC(&unk_540C5, *v33); // 第二块的代码
        strcmp(*v34, *v37);
    */
   var libnativemodule=Process.findModuleByName("libnative-lib.so");
   var libnativebaseadd=Module.findBaseAddress("libnative-lib.so");
   var testjni=libnativemodule.findExportByName("Java_com_kanxue_test2_MainActivity_jnitest");
   var sub_428BC=libnativebaseadd.add(0x428BC).add(0x1);
    Interceptor.attach(sub_428BC,{
        onEnter:function(args){
            console.log("get into sub428BC:arg0->",hexdump(args[0]));
            console.log("get into sub428BC:arg1->",hexdump(args[1]));

        },onLeave:function(retval)
        {
            console.log("end into sub428BC:retval->");
        }
    });
    var sub_42888=libnativebaseadd.add(0x42888).add(0x1);
    Interceptor.attach(sub_42888,{
        onEnter:function(args){
            console.log("get into sub42888:arg0->");

        },onLeave:function(retval)
        {
            console.log("end into sub42888:retval->");
        }
    });
    var sub_8748=libnativebaseadd.add(0x8748).add(0x1);
    Interceptor.attach(sub_8748,{
        onEnter:function(args){
            console.log("get into sub_8748:arg0->",hexdump(args[0]));
            console.log("get into sub_8748:arg1->",16);
        },onLeave:function(retval)
        {
            console.log("end into sub_8748:retval->",hexdump(retval));
        }
    });
    var sub_D7EC=libnativebaseadd.add(0xD7EC).add(0x1);
    Interceptor.attach(sub_D7EC,{
        onEnter:function(args){
            console.log("get into sub_D7EC:arg0->",hexdump(args[0]));
            console.log("get into sub_D7EC:arg1->",hexdump(args[1]));
        },onLeave:function(retval)
        {
            console.log("end into sub_D7EC:retval->",hexdump(retval));
            hookStrcmp();
        }
    });
}
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
基于vue健身小程序正是采用微信小程序和网络设计的新型系统,可以有效的把健身信息与网络相结合,为用户提供工作帮助和管理需求。本系统采用mysql数据库存储数据,兼容性更强,可跨越多种平台,采用的框架为ssm。主要设计的内容包括课程信息、教练信息、健身视频。教练可以上传健身视频,学员可以购买课程和预约教练以及在线充值、发帖。为了可以给用户更多的提醒,本系统中加入了当前登录角色的提示内容。管理员在系统中可以更新各种数据信息。本系统是信息化社会发展的必然产物,可以为用户提供更为高效的管理以及辅助,同时也可以改变健身房管理的局面,提高效率。 登录功能为管理员、教练和学员登录,在登录界面设计中包括用户名和密码、权限的检验。用户名和密码、权限的检验过程由数据库自动完成,此过程需要1秒左右。首先由用户填写账号和密码,选择权限,然后点击登录系统,数据库自行对用户名和密码进行对比,所填写数据正确方能进行登录,所填写数据错误则需要返回登录界面重新登录。首页界面是最直接的展示,用户可以对系统进行最直接的了解。在本功能界面里可以看到背景图片、功能导航栏,视频信息、课程信息、教练信息等。学员信息是健身房的重要组成部分,管理员可以添加学员信息,查询学员信息.。教练信息管理功能分为管理员管理教练信息和登记、查询教练信息,管理员可以看到教练的各项基本信息,可以删除教练的基本信息。系统里展示的健身视频都可以由管理员进行审核和添加管理,教练也可以发布视频。管理员可以输入视频名称和上传视频来实现健身视频的添加。管理员和教练可以上传培训课程,学员可以浏览课程信息。管理员和教练都可以管理预约信息,学员在看到教练后可以进行预约。管理员可以审核帖子信息。管理员、教练和学员都可以管理订单信息。学员在课程详情里可以购买课程。学员在教练详情里可以评价、收藏以及预约。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值