360壳分析,手把手教你操作

*安卓逆向学习qq:3251901516
vx:13140310004

先直接看这个so库:
在这里插入图片描述

拖入IDA静态看一下:发现看不到什么信息,原因很简单,因为被处理了;
在这里插入图片描述

怎么办呢?通过010进行对so简单修改:
拖入IDA,使用ELF.b进行识别:

在这里插入图片描述
识别效果:
在这里插入图片描述

头里面描述了有关节的信息:
在这里插入图片描述

先修改节的偏移:在这里插入图片描述

这个三个:
在这里插入图片描述

保存之后,然后继续拖入IDA:发现没报异常,可以识别一些东西:
在这里插入图片描述

为什么这样就能成功呢?因为我们把节有关的信息去除之后,他开始解析段的信息;
看导出函数列表,发现函数名称也是被处理过的,但是JNI_Load还是可以看到的:

在这里插入图片描述
双击过来,还是可以看到一些信息的;
在这里插入图片描述

ctrl+S ,来到这里,看一下:
在这里插入图片描述

点击sub_1AD8:发现也没什么信息~

在这里插入图片描述
直接F5,看JNI_Load的信息:
在这里插入图片描述

修改一下参数:

在这里插入图片描述

点进去看一下下面的那个函数也看不出来什么;

在这里插入图片描述

<
  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值