1625-5 王子昂 总结《2017年6月28日》 【连续第269天总结】
A. 今天折腾了一天查壳和脱壳软件
脱壳在论坛上发现了使用IDA动态调试的教程,准备用adb跟着的时候发现模拟器是x86架构的,而IDA提供的android_server是arm指令集的,手头又没真机OTZ遂再等两天吧
惊喜的发现了一个查壳的工具ApkDetecter:https://github.com/Andy10101/ApkDetecter
之前苦于WP都是直接一眼看出来该dex被加壳了的,而自己刚开始并没有看出来,虽然IDA的函数挺奇怪的,遍布j_j_之类的函数头,但是由于没有经验所以不敢笃定。因此需要一个像PEiD一样查壳的工具来帮忙
这个工具有点老,需要py2+pyqt4的环境下使用,原作者只提供了源代码却没有给编译好exe……
我自己的环境是py3+pyqt5…虽然有py2但是pyqt4会冲突所以无法安装上
然而我还是耗了好几个小时在装sip--pyqt4的支持组件上OTZ
由于以前学C++用的是Code:Blocks所以一直没下VS,之前在PYQT5用webengine的时候已经吃过一次苦头了:WebEngine引擎只有VS里才自带,MingW是没有的,导致我无法自行尝试,只能等到小伙伴来做。这次pyqt4官方只找到了