闲聊阿里加固(一)
本帖最后由 wnagzihxain 于 2016-12-19 00:40 编辑先说明一下,这篇文章作者是我,之所以写的转载,是因为要过冬了,想买一件大棉袄,所以我把这篇文章投给了阿里云的先知社区换点稿费
版权原因所以我不能把整篇文章搬过来,而且加上代码近十万字,重新编辑一遍不太现实
我这里放上原文的链接:https://xianzhi.aliyun.com/forum/read/316.html
这是我毕业论文里面关于阿里加固脱壳的一部分,准备分三次,一共是三个比较有代表性的样本来分析,这是第一篇
我知道很多学习脱壳的同学不知道怎么去分析样本找脱壳点,我在学习的过程中也遇到这个问题
好在摸索出了一点点窍门,所以记录下来,和大家分享
在原文的最后,我附上了pdf版本,方便大家下载
在这普天同庆的日子,这篇文章就当做是给新加入论坛同学的见面礼了
最后:如有媒体,论坛转载,请先联系先知社区获取授权
都是些简单的东西,仅供小菜玩乐,让师傅们见笑了
--------------------------------------2016-12-18更新---------------------------------------------
文中提到的样本,源码,以及本文pdf版本已打包附件,有兴趣的同学可以下载
TopGreat 发表于 2016-11-11 22:34
14年的壳,太老了吧,现在的so都是IDA不能直接加载了的
为什么选这个壳作为入门第一篇分析我在文末已经说的很清楚了,非要在我这秀优越吗?更何况这只是我等菜鸟玩乐的东西,大牛若有嫌弃之心,勿看便是 前排膜拜安卓大牛哦 好长啊。楼主这是讲的啥东西啊? ShadowY 发表于 2016-11-11 20:06
好长啊。楼主这是讲的啥东西啊?
安卓加固脱壳 wnagzihxain 发表于 2016-11-11 20:09
安卓加固脱壳
没有基础能看吗? ShadowY 发表于 2016-11-11 20:10
没有基础能看吗?
目测是不能的 wnagzihxain 发表于 2016-11-11 20:16
目测是不能的
好吧,楼主学了哪些编程语言啊? 膜拜一下再说 14年的壳,太老了吧,现在的so都是IDA不能直接加载了的