簡單嘗試脫某加固的DEX殼--二代抽取殼(dexhunter)

0x00 序 第一次嘗試脫dex殼,樣本是在「*****」官網上免費加固的,非商業版。 本文只是做些簡單的筆記,給像我一樣的逆向新手們提供點思路,高手們不要見笑。 0x01 加固包和原包對比 加固後的classes.dex文件變大了,脫到JEB裏面發現多了一些殼代碼和一些垃圾類(jpvbhn、cioub、flsye…)。 原包中,很多類方法的指令被抽空了,如下面的onCreate。 將assets
相關文章
相關標籤/搜索