挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
游戏交易就上寄售网-专注稳定-诚信赢天下玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)天下盾/国内/免实名/免备案CDN无视一切CC/DD攻击 找塔科夫作者TG @wuhao1954 QQ283931494 →入驻S9企业发卡网各种全黑号辅助群:475351077
██【我要租此广告位】██... .
查看: 5014|回复: 8
打印 上一主题 下一主题

[推荐/精华] 菜鸟第一次挑战apk逆向,结果整得怀疑人生,终于知道android apk加密的重要性

[复制链接]

1

积分

0

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
117
交易币
0
跳转到指定楼层
楼主
发表于 2017-9-18 17:39:41 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


最近准备从x86上转移到linux上, 于是乎弄了个手游来玩, 正巧朋友推荐了一个修改软件,类似于八门神器、CE,用于搜索修改游戏数据,于是抱着好奇的心理初步研究了下该软件的原理:
研究了下软件, 搜索,修改,暂停游戏,实现BT都有,比较齐全,猜测应该核心功能是基于SO上实现的。
打开AndroidKiller.exe,拖进APK,很顺利的反编译完成
在目录结构并没有发现so相关的东西, 搜索LoadLibrary也一无所获,看下进程信息
我擦,竟然没有进程信息。。。纠结了。先通过smail看它现有的信息吧。
搜索它的catch_.me_.if_.you_.can_,也依然一无所获, 那么搜索它的版本号呢,
发现了:
这里定义的版本号,继续往下浏览, 发现:
这里的代码,通过插入输出信息,可以知道,它这里获取了包名,接着原名被替换掉了,至此原来不是没有找到,而是被替换了,所以按照原来的去找就肯定找不到了。
此举做法,应该是防止壳或者检测类软件检测它的进程信息。
接着继续看它的启动信息, 因为该软件能kill掉其他进程,所以它可能是守护进程。
在这里输出exec的参数,可以发现一个关键性的点:
好家伙果然有so 文件 ,那么目录中没有,这里又加载了,说明它的so是通过下载流dump出来的。
继续往下看,发现:
到这里OK,可以在该路径下把so文件给pull出来。
分析so部分
原来它用了ptrace该函数实现注入游戏进程。
通过这两个部分,同样可以对它实行一些检测,比如检测进程在被注入的情况下,进程状态, 检测TracerPid的值, 被注入调试,该值不为0。
菜鸟第一次挑战apk,结果整得怀疑人生,终于知道android apk加密的重要性了。apk如果不做防护,一个菜鸟花一点时间就能破解它,找个在线加密工具做防护还是很必要的.





联系我时,请说是在 挂海论坛 上看到的,谢谢!



上一篇:79天蜕变Android安卓系统软件开发工程师
下一篇:发一个阿拉德之怒秒杀教程
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:[email protected]),本站将立即改正。

几维安全(www.kiwisec.com/)提供专业移动应用安全服务。
8资深会员
1218/1800

1218

积分

24

主题

9

听众
已帮网友解决1 个问题
好评
0
贡献
1189
海币
855
交易币
0

签到达人

沙发
发表于 2017-9-18 18:17:00 | 只看该作者
表示看不懂

1

积分

0

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
117
交易币
0
板凳
 楼主| 发表于 2017-9-22 11:20:03 | 只看该作者

不懂的地方可以问我。
几维安全(www.kiwisec.com/)提供专业移动应用安全服务。
8资深会员
1218/1800

1218

积分

24

主题

9

听众
已帮网友解决1 个问题
好评
0
贡献
1189
海币
855
交易币
0

签到达人

地板
发表于 2017-9-22 16:59:08 | 只看该作者
技术那些事 发表于 2017-9-22 11:20
不懂的地方可以问我。

1

积分

0

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
117
交易币
0
5#
 楼主| 发表于 2017-9-26 14:07:43 | 只看该作者
工作开心快乐,提前祝各位国庆节、中秋节快乐。
几维安全(www.kiwisec.com/)提供专业移动应用安全服务。

8

积分

1

主题

2

听众
已帮网友解决0 个问题
好评
0
贡献
7
海币
68
交易币
0
6#
发表于 2017-10-7 21:32:23 | 只看该作者
准备看看,简直是懵的

1

积分

0

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
117
交易币
0
7#
 楼主| 发表于 2017-10-9 15:20:53 | 只看该作者
虚无游神 发表于 2017-10-7 21:32
准备看看,简直是懵的

哪里懵了?
几维安全(www.kiwisec.com/)提供专业移动应用安全服务。

8

积分

2

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
6
海币
52
交易币
0
8#
发表于 2018-6-11 15:05:54 | 只看该作者
大佬!收徒嘛,给学费的那种!价格小贵也可以接受阿!
想学  安卓APP 协议开发阿

1

积分

0

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
55
交易币
0
9#
发表于 2019-9-25 21:44:20 来自手机 | 只看该作者
能不能把你的那个软件发给我
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2024-5-5 08:42 , Processed in 0.627863 second(s), 35 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表