当前位置: 首页 > news >正文

金融理财网站建设方案/每天三分钟新闻天下事

金融理财网站建设方案,每天三分钟新闻天下事,一个网站如何做推广方案设计,打开网站的语音播报怎么做这是一款很老的壳了(4.4直接用hook opt的dexdump无法dump出。),花了不短的时间,终于搞定了,今天记录一下流程。先反编译,发现smali中的方法体都是Nop了。继续看Java代码,找到很可疑加载dex的地方OK,下面进入…

这是一款很老的壳了(4.4直接用hook opt的dexdump无法dump出。),花了不短的时间,终于搞定了,今天记录一下流程。

先反编译,发现smali中的方法体都是Nop了。继续看Java代码,找到很可疑加载dex的地方

5dcdf1f7d7b029c424350723c898a8bd.png

OK,下面进入native层找答案

先过一下反调试,反调试代码在initarray

相关资料

反调试在gnu_..._11中,通过bsdsignal反调试的

a62b9246f1326f29660a1a40e6d9a5eb.png

代码中是判断常量为-1的时候,直接bsd了,我改的方法是,直接改成比较-2.然后重新覆盖so,由于我的系统刷的是没有安装签名校验的。

另一个点是检测data/local/tmp下面是否有android_server 由于我名字之前就改掉了,后面调试的时候才知道有这个。

经过漫长的调试,最终定位关键代码

interface4函数

116d95b67195bd1542134e7aab1eabd3.png

由于接下来的so是动态加载的,所以不能实时保存日志,所以强烈建议写一个ida脚本动态保存日志,方便我们继续分析

e25138a243348f5c2a926ab78acad2b9.png

这个是我写的,idapython脚本,有用但是很丑,凑合着用,根本就是根据起始地址和结束地址,然后把中间的日志和地址对应,保存起来。

又是漫长的调试,进入下一个关键地方

9bc77283590ebbb46135c67695a0989d.png

可以看到到这边已经修复classdefdata了。

附一张修复前和修复后的图

修复前

a89941ab540c07dca5a5d81b4dfa1417.png

修复后

7fc6996fa21764f4ae4b0f149c0d5931.png

下面就是要向6520792这个偏移地址写真正的classdefdata了

e35dcb70aa0a30063bdce51ec1cb9425.png

这里说下 dump后的dex不是标准的dex,所以要baksmali一下,然后再smali,就是标准的dex了

整体流程:

hook了4.4的opt函数,所以无法dump出dex

更改原来apk的classdef以及classdefdate,将真正的数据存到apk中,native层从apk中取真正的classdef替换老的。

然后后面的任务,是直接自动化脱一下,顺便提升一下自己写C的能力(我C语言太菜了)

首先,先确认hook的点,第一个要得到apk地址,第二个找到修复后的点.

OK,最终确认了方案,用inject+substrate

1、通过hook字符串比较函数,确定apk地址

2、通过最后的munmap函数,拿到修复后的点

af23ac3c276b884b641af7332e160595.png

我C代码写的太烂了,还请大家包涵。。

adf515c8d9777fe1714b620cc2dd8bbc.png

最终mycql.dex就是dump出的dex了

最后付一个样本

最后于 2020-2-28 09:05

被GitRoy编辑

,原因:

上传的附件:

2.apk

(3.35MB,101次下载)

http://www.lbrq.cn/news/941887.html

相关文章:

  • 黑客收徒网站建设/网站的营销策略
  • 网站logo图怎么做的/深圳seo秘籍
  • php开源网站/室内设计师培训班学费多少
  • 做高级电工题的网站/沈阳seo博客
  • xp系统中做网站服务器/培训机构好还是学校好
  • 松江网站建设品划网络/网络媒体发稿平台
  • 淄博网站客户/百度seo优化软件
  • 微信如何建网站/永久免费个人网站申请注册
  • 测试网站访问速度/联赛积分榜排名
  • 合肥做网站可以吗/网站源码下载
  • wordpress如何写网站/广州网站优化公司排名
  • 外贸网站收录工具/搜索竞价
  • 自助建站系统建的网站做排名吗/推广网页怎么做的
  • 汝阳网站开发/saascrm国内免费pdf
  • 网络运维工程师需要掌握的技能/深圳网站优化推广
  • wordpress登录开发文档/关键词优化的价格查询
  • 重庆自助建站软件/单页网站模板
  • 普陀区网站建设公司哪家好/舆情分析报告模板
  • 套b网站/域名注册服务网站哪个好
  • asp.net 网站计数器/网络营销的概念和特点
  • 做网站要素/搜索引擎广告图片
  • 京网站建设公司/全网营销培训
  • 网站建设税费/网站怎样优化seo
  • 国外优秀的html5网站/soso搜搜
  • 网站建筑设计/免费建立个人网站凡科
  • 用dw可以做动态网站吗/找推网
  • 苏州企业网站制作电话/seo网站关键词优化费用
  • 北京做网站建设多少钱/seo优化推广
  • 建站快车凡科/东莞网站seo公司哪家大
  • 上海专业做网站的公司/友情链接推广
  • Django+celery异步:拿来即用,可移植性高
  • 基于深度学习的图像分类:使用Capsule Networks实现高效分类
  • IntelliJ IDEA 中左上方未显示项目根目录问题
  • C++连接MySQL完整教程
  • pytest官方Tutorial所有示例详解(一)
  • 炬森精密:缓冲滑轨的创新力量,重塑家居静音与安全新体验