安卓逆向系列补充(三)

开始写文章: 最近都太忙了,过完这段时间就好了。。。。。。。。。。。。。

补充下上次二代壳的加壳以及脱壳问题。

我们知道了二代壳的加壳是函数抽取型,脱壳就是找到会函数地址,然后进行回填。我也是翻了很多篇文章,才发现没有相关很系统的文章。很多都是整体加固的文章,没有几个人是从0-1实现了加二代壳、脱二代壳文章。

运用下大佬总结好的图片

找到了几篇质量比较高的文章

Android免Root权限通过Hook系统函数修改程序运行时内存指令逻辑_手机没有root可以hook吗-CSDN博客

Android中实现「类方法指令抽取方式」加固方案原理解析_android中实现类方法指令抽取方式-CSDN博客

再分享一个博客:

赵四大佬的博客,虽然已经很久不更新了,但里面仍然有很多是值得我去学习的技术

尼古拉斯.赵四 | 生死看淡,不服就干!

正常二代壳:

禁用dex2oat:

为什么要禁用这个dex2oat?

在应用程序运行时,Android系统会通过类加载器(ClassLoader)动态地加载类。.dex文件被转换为.oat文件后,其中的类定义以本地代码的形式存在,这使得类加载器可以更快速地加载并执行这些类。因此,dex2oat的工作直接影响了应用程序的类加载过程,使得应用程序在运行时更加高效。

那么之前讲的Classloader与这个有什么关系?

DexClassLoader是在这里有一个Dex2Oat编译流程用于优化编译效率,但是由于oat优化会有.oat文件落地,通过oat2dex即可获得原Dex,所以大部分壳都会阻断Dex2Oat流程,这里就不跟进分析直接看dex_files.empty()之后的代码。

dex2oat执行的时刻

二代壳的脱壳思路:

这个其实很容易理解,就是禁用dex2oat,那么就找其他地方的脱壳点。

在整个类装载的过程,都可以进行脱壳

禁用Dex2oat

如果禁用了dex2oat,类编译解释执行的地方,那么interprter编译/解释执行,存在有海量的脱壳点。在这地方只要hook到类加载地址,类加载长度。那么只要遍历所有类,就能够把所有的类给还原了。判断类是否完整还原,

1.看md5函数,如果还原完成的话,那么就能看到完整md5函数了

2.找到一个跟login相关的activity,如果还原完成的话,那么就能看到完整的函数,不再是看到一些接口。

在安卓4.4下的Dalvik,关键追踪这个loadClass就好了,这个就不想再详细追踪了。。。

在当下ART环境下还是8.1的环境,可以尝试追踪这个函数,loadClasMembers

在知道从DexFile中进行还原方法,很多人写多了hook框架。

GitHub - asLody/whale: Hook Framework for Android/IOS/Linux/MacOS

GitHub - asLody/SandHook: Android ART Hook/Native Inline Hook/Single Instruction Hook - support 4.4 - 11.0 32/64 bit - Xposed API Compat

GitHub - ele7enxxh/Android-Inline-Hook: thumb16 thumb32 arm32 inlineHook in Android

在写完文章后,又发现了一个github博客,还是非常好的,可以相互印证学习。

GitHub - JnuSimba/AndroidSecNotes: some learning notes about Android Security

本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。

欢迎关注公众号“呼啦啦安全”,原创技术文章第一时间推送。

图片

  • 15
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
对于计算机专业的学生而言,参加各类比赛能够带来多方面的益处,具体包括但不限于以下几点: 技能提升: 参与比赛促使学生深入学习和掌握计算机领域的专业知识与技能,如编程语言、算法设计、软件工程、网络安全等。 比赛通常涉及实际问题的解决,有助于将理论知识应用于实践中,增强问题解决能力。 实践经验: 大多数比赛都要求参赛者设计并实现解决方案,这提供了宝贵的动手操作机会,有助于积累项目经验。 实践经验对于计算机专业的学生尤为重要,因为雇主往往更青睐有实际项目背景的候选人。 团队合作: 许多比赛鼓励团队协作,这有助于培养学生的团队精神、沟通技巧和领导能力。 团队合作还能促进学生之间的知识共享和思维碰撞,有助于形成更全面的解决方案。 职业发展: 获奖经历可以显著增强简历的吸引力,为求职或继续深造提供有力支持。 某些比赛可能直接与企业合作,提供实习、工作机会或奖学金,为学生的职业生涯打开更多门路。 网络拓展: 比赛是结识同行业人才的好机会,可以帮助学生建立行业联系,这对于未来的职业发展非常重要。 奖金与荣誉: 许多比赛提供奖金或奖品,这不仅能给予学生经济上的奖励,还能增强其成就感和自信心。 荣誉证书或奖状可以证明学生的成就,对个人品牌建设有积极作用。 创新与研究: 参加比赛可以激发学生的创新思维,推动科研项目的开展,有时甚至能促成学术论文的发表。 个人成长: 在准备和参加比赛的过程中,学生将面临压力与挑战,这有助于培养良好的心理素质和抗压能力。 自我挑战和克服困难的经历对个人成长有着深远的影响。 综上所述,参加计算机领域的比赛对于学生来说是一个全面发展的平台,不仅可以提升专业技能,还能增强团队协作、沟通、解决问题的能力,并为未来的职业生涯奠定坚实的基础。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值