随笔分类 -  Android安全

移动安全方面
摘要:环境及工具手机 : 中兴 U887系统版本: Android 2.3.5工具 : IDA pro 6.6 、0101Editor版权声明:未经许可,随便转载目前so加壳有很多家,我己知的有 爱加密,梆梆,360,娜迦等 各有所长。今天把学习360的脱壳笔记记录下来与小菜共同学习,没有其它目的... 阅读全文
posted @ 2015-04-25 19:23 我是小三 阅读(8854) 评论(9) 推荐(3)
摘要:1. 最近研究so文件的保护,在网上搜索发现爱加密支持对so文件的保护,然后联系客户,本来是想让客户保护一个自己的so文件来做测试的,结果客户各种不愿意,说要签什么XX协议后才能给so保护,各种蛋疼..最后客户给了我一个他们保护后so和一个保护前的so与一个说明文档,如下图:今天我们主要是分析它这... 阅读全文
posted @ 2015-04-05 15:27 我是小三 阅读(4773) 评论(1) 推荐(0)
摘要:环境及工具手机 :小米手机 MI 2A系统版本: Android 4.1.1工具 : IDA pro 6.6 、C32Asm 、VS2005一:第一次打开加密视频会出现如下验证:输入用户名与密码登录成功后如下图点击“支付并获取许可证”成功后就可以播放加密的视频了,并在安装包目录下生成了两个重要的文件... 阅读全文
posted @ 2015-01-21 10:29 我是小三 阅读(1442) 评论(9) 推荐(0)
摘要:测试环境为:安卓2.3IDA6.6下面看具体操作步骤:具体怎样用IDA动态调试我就不多说了,网上己经有很多文章了,下面直接进入正题。1.准备好调式环境后 用IDA附加进程。2.附加成功后按"G"键 跳到dvmDexFileOpenPartial函数与fopen函数与fgets函数去下好断点。3.下好... 阅读全文
posted @ 2014-11-21 09:47 我是小三 阅读(7058) 评论(4) 推荐(0)
摘要:环境:手机: 中兴 u887系统 android2.3.5调试器: IDA pro 6.5一:加固前后对比加固前 classes.dex 大小如下:加固后 classes.dex 大小如下:那原来的 classes.dex 去那儿了呢?我们再来对比下资源目录下都多了些什么?加固前的: 加... 阅读全文
posted @ 2014-11-18 17:23 我是小三 阅读(2086) 评论(0) 推荐(0)
摘要:测试环境:调试器: IDA6.5手机及系统版本:.SO层脱壳一:.如何到达壳入口点?1.我是通过对dvmLoadNativeCode函数下断,分析它执行流程最后到达壳入口(如果您有更好的办法还请告知,感谢中...),函数dvmLoadNativeCode是执行加载so文件的操作。(2.3系统是这个名... 阅读全文
posted @ 2014-11-17 21:43 我是小三 阅读(10665) 评论(5) 推荐(1)