阿里殼2016

將殼拖入AK中分析,入口點已經修改成了StubApplication 調用了方法attachBaseContext 這個方法比onCreate調用的更早,很多殼會在這個方法中對原始程序進行還原 除此之外還加載了mobisec.so,查看lib文件夾下的so文件可以找到這個so文件 用IDA打開libmobisec後找到Jni_Onload,導入jni.h中的結構體,F5後重新註釋Jni_Onloa
相關文章
相關標籤/搜索