找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 154|回复: 1

[Android 脱壳] 最新360脱壳过反调试

[复制链接]

2万

主题

128

回帖

10万

积分

管理员

积分
105860
发表于 2021-12-7 11:06:17 | 显示全部楼层 |阅读模式 IP:山东省 移动/数据上网公共出口

登录后更精彩...O(∩_∩)O...

您需要 登录 才可以下载或查看,没有账号?立即注册

×
最新360脱壳过反调试


p一下直接加载libjiagu.so  然后直接跳转jni—onload下段
看到他的跳转指令 看看里面得内容
1.png
最终发现这个函数里面有个逻辑 就是反调试得一个点
进入这个函数

他里面只有一个函数  我们跟进去
2.png

这里也只有一个函数  我们跟进看看


这里他走完之后会跳到下面得 分支语句我们调了好几遍最终确认他的反调试得点就在31分支 这次我们直接进去
3.png
进入这个分支

一系列得逻辑我们继续往下跟进

发现这里有跳转 然后用到R0  R0就是他的返回值  那我们就在跳转那里下段看他那拿到返回值在干什么


我们关注的几个点  他会跳到linker那里 所以我们修改他的值 因为他拿回去判断  我们改成想要得结果 现在就是我们改 跳到R0指向得内存同步pc反汇编窗口  R2修改为  001C  然后保存(R2)
然后我们往下走就不会崩溃 这样就是反调试以及过了  下一步就是找到dex  然后dump出来分析
需要分析案例和工具可以下载:链接:https://pan.baidu.com/s/1gqhoOpWh3VtPdV6GoTLADQ
提取码:asyh
复制这段内容后打开百度网盘手机App,操作更方便哦
image.png (94.95 KB, 下载次数: 1)


image.png (94.95 KB, 下载次数: 1)


image.png (85.59 KB, 下载次数: 1)


image.png (98.08 KB, 下载次数: 1)


image.png (100.13 KB, 下载次数: 1)


image.png (80.47 KB, 下载次数: 2)


image.png (98.73 KB, 下载次数: 3)




回复

使用道具 举报

0

主题

3

回帖

3

积分

新手上路

积分
3
发表于 2021-12-13 21:50:23 | 显示全部楼层 IP:湖北省武汉市 联通
mark..学习
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|IOTsec-Zone|在线工具|CTF WiKi|CTF平台汇总|CTF show|ctfhub|棱角安全|rutracker|攻防世界|php手册|peiqi文库|CyberChef|猫捉鱼铃|手机版|小黑屋|cn-sec|分享屋 ( 鲁ICP备2021028754号 )

GMT+8, 2024-5-18 16:52

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表