自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(16)
  • 收藏
  • 关注

原创 Android vmp加固样本分析

通过该函数可以看到 aHotfixDex_0 应该是一个数组 如果没有猜错他应该是 dex 的string 信息因为该函数很多信息都是在 aHotfixDex_0 里面去取的。这里返回的就是class 类了。我们先看 结构体0xA97 的数据 即字符串下标2711的位置 翻译过来就是onCreate。我们先看 onCreate 因为我们使用的最多 最频繁 知道该函数的大致功能。

2023-05-25 21:41:29 641 1

原创 函数抽取脱壳工具 fart代码阅读

这里传null 是有讲究的 过滤如果传进来的是我们伪造的invoke调用 直接return 不执行 但是这时候其实已经触发壳的函数解密 直接保存即可。具体实现在 art\runtime\native\dalvik_system_DexFile.cc。4 通过调用DexFile自定义的函数从而主动调用实现类dump。dumpArtMethod fart 的核心函数 即保存dex。该函数是一个native 函数 参数为一个 method 对象。1 获取当前应用的类加载器 的 (类列表)反射使函数可以调用。

2023-05-10 21:52:16 798

原创 ollvm 重写sub 指令替换

指令替换:简单来说就是把一些操作指令 替换为同等但是复杂一些的指令集

2022-11-17 14:18:30 257

原创 ollvm 重写fla 平坦控制流

ollvm fla 重写加注释

2022-11-12 17:39:42 307

原创 Ollvm 重写BCF虚假控制流

虚假控制流

2022-08-22 12:28:55 560

原创 Android 插件开发实现

动态加载dex 热更

2022-07-29 23:41:17 1422

原创 frida hook使用手册 平时整理

frida hook

2022-07-20 22:01:58 915

原创 ollvm 添加新的命令参数并编写第一个pass

ollvm pass

2022-07-11 14:40:27 966

原创 Android ndk编译第三方库并使用

ndk

2022-07-03 21:21:38 1009

原创 android ndk ollvm环境搭建

ollvm 环境搭建

2022-06-30 22:24:12 2118 2

原创 ios 自动代码注入dylib脚本并重新打包ipa

自动注入dylib

2022-06-25 11:49:03 1915

原创 unity游戏破解 修改粒子材质

unity 逆向 替换粒子

2022-06-24 23:22:40 1566

原创 cocos2d lua游戏逆向 打印日志(通杀)

lua 脚本解密 通杀打印

2022-06-23 22:06:59 3158 1

原创 绕过sslpinning

sslpinning

2022-06-10 23:31:42 403

原创 c ++ 逆向还原

c++ 反汇编

2022-06-10 23:03:47 1469 1

原创 利用 androguard 自动导出protobuf 文件

protobuf androguard

2022-06-10 21:27:02 307 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除