wuaittl 发表于 2024-4-14 12:39

关于360加固 脱壳后 onCreate 是native 问题

求大佬们指点下。


是这样的,已经对app脱壳,并且得到了dex 和 smali,回编译也成功了。


然后在smali代码中一键替换掉了所有的 invoke-static {v0}, Lcom/stub/StubApp;->interface11(I)V, 因为这个方法启动时会报错找不到实现类。



启动时闪退,发现MainActivity 的 onCreate方法居然是native。


网上搜索后发现,是
onCreate()函数的Native化

我猜测应该不是程序员自己去实现这个native化,因为转化十分复杂,开发效率不高。

我认为应该是360加固自动生成的。那估计与我上面删除掉的

    static {
      StubApp.interface11(89);
    }
这行代码有关。


目前卡在这里了,去掉360的壳后,怎么才能让app启动?
找了下论坛相关帖子,真的找到一个:



图片.png



但是不太懂要怎么自己“建立一个启动项通过360加固的入口调用启动页”,大佬们有相关的示例吗


zhuxiangyu1024 发表于 2024-4-14 13:11

不会有人说的,数字修复现在咸鱼都要收个六七百吧。

wuaittl 发表于 2024-4-14 12:41

图片没发出去,给一个连接 参考帖子https://www.52pojie.cn/forum.php?mod=viewthread&tid=951110&highlight=onCreate%2Bnative

twshe 发表于 2024-4-14 12:46

数字还是少公开讨论,以免律师函警告啊

wyp123 发表于 2024-4-14 12:49

师傅用的啥拖的数字啊

psfz 发表于 2024-4-14 14:27

zhuxiangyu1024 发表于 2024-4-14 13:11
不会有人说的,数字修复现在咸鱼都要收个六七百吧。

不是都说过签和修复很难吗

zhuxiangyu1024 发表于 2024-4-14 15:27

psfz 发表于 2024-4-14 14:27
不是都说过签和修复很难吗

一个包这价还不够贵吗,大半年前的版本修复连十分钟都花不到。

weishuirenjia 发表于 2024-4-14 17:48

难度应该在修复,加密的代码太多了。以前有个青烟,后来就没有类似的了

断桥隔爱 发表于 2024-4-25 21:42

国人就是缺乏分享精神,都是唯利是图,真正的技术,不会有人说,也没有人发相关帖子,唉。只能某宝,某鱼找人,他们都是收费好几百

wuaittl 发表于 2024-4-26 16:56

wyp123 发表于 2024-4-14 12:49
师傅用的啥拖的数字啊

直接hook运行时,就可以脱掉了,论坛里好多工具
页: [1] 2
查看完整版本: 关于360加固 脱壳后 onCreate 是native 问题