某視頻app的混淆分析總結以及反混淆

前言 最近拿到一個某版本的某視頻app的so,這個版本跟之前反ollvm混淆版本有所不同,於是拿JNI_OnLoad分析並記錄一下 分析 將樣本放到IDA中看看JNI_OnLoad,如下 一眼看上去,貌似就是普通的ollvm混淆,但是我們先看看這個函數的結尾。 這很明顯不是一個函數的結尾,跟進去sub_525A看看 這個也不像是一個函數,而且結尾用的是MOV PC,R1跳轉,IDA根本不知道目的地
相關文章
相關標籤/搜索