随笔分类 - Android安全
移动安全方面
摘要:环境及工具手机 : 中兴 U887系统版本: Android 2.3.5工具 : IDA pro 6.6 、0101Editor版权声明:未经许可,随便转载目前so加壳有很多家,我己知的有 爱加密,梆梆,360,娜迦等 各有所长。今天把学习360的脱壳笔记记录下来与小菜共同学习,没有其它目的...
阅读全文
摘要:1. 最近研究so文件的保护,在网上搜索发现爱加密支持对so文件的保护,然后联系客户,本来是想让客户保护一个自己的so文件来做测试的,结果客户各种不愿意,说要签什么XX协议后才能给so保护,各种蛋疼..最后客户给了我一个他们保护后so和一个保护前的so与一个说明文档,如下图:今天我们主要是分析它这...
阅读全文
摘要:环境及工具手机 :小米手机 MI 2A系统版本: Android 4.1.1工具 : IDA pro 6.6 、C32Asm 、VS2005一:第一次打开加密视频会出现如下验证:输入用户名与密码登录成功后如下图点击“支付并获取许可证”成功后就可以播放加密的视频了,并在安装包目录下生成了两个重要的文件...
阅读全文
摘要:测试环境为:安卓2.3IDA6.6下面看具体操作步骤:具体怎样用IDA动态调试我就不多说了,网上己经有很多文章了,下面直接进入正题。1.准备好调式环境后 用IDA附加进程。2.附加成功后按"G"键 跳到dvmDexFileOpenPartial函数与fopen函数与fgets函数去下好断点。3.下好...
阅读全文
摘要:环境:手机: 中兴 u887系统 android2.3.5调试器: IDA pro 6.5一:加固前后对比加固前 classes.dex 大小如下:加固后 classes.dex 大小如下:那原来的 classes.dex 去那儿了呢?我们再来对比下资源目录下都多了些什么?加固前的: 加...
阅读全文
摘要:测试环境:调试器: IDA6.5手机及系统版本:.SO层脱壳一:.如何到达壳入口点?1.我是通过对dvmLoadNativeCode函数下断,分析它执行流程最后到达壳入口(如果您有更好的办法还请告知,感谢中...),函数dvmLoadNativeCode是执行加载so文件的操作。(2.3系统是这个名...
阅读全文