吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6798|回复: 1
收起左侧

[Android 转帖] 乐固加壳的原理分析

[复制链接]
lucifer2046 发表于 2017-9-29 17:30
本帖最后由 lucifer2046 于 2017-9-29 17:33 编辑

乐固壳的大致运行流程





具体的加固流程分析:







总结:
        总的来说乐固还停留在二代不落地方式的加固水平,主要还是通过参考在不同Android源码模式下,对一些关键的系统函数的重写,比如说对于dex字节的加载函数,Dalvik下的openDexFile和ART下的OpenFile函数进行重写,加上一些表面的替换,比如cookie值的替换获得,或者一些HOOK手段,扰乱攻击者的分析,说白了就是增加攻击者的分析成本,但是起不到本质的作用,因为Android这些系统源码毕竟是开源的,攻击者可以参考源码对其进行分析,里面总会有一些所谓的关键函数的“漏洞”,就可以内存Dump真正的函数,攻击者只要过了反调试,反Dump防线。

免费评分

参与人数 8吾爱币 +7 热心值 +8 收起 理由
iamyrc + 1 + 1 谢谢@Thanks!
快乐交友 + 1 + 1 谢谢@Thanks!
蓝颜永生 + 1 + 1 用心讨论,共获提升!
Lixiaohe + 1 + 1 用心讨论,共获提升!
fengrui99 + 1 + 1 用心讨论,共获提升!
夏雨微凉 + 1 鼓励转贴优秀软件安全工具和文档!
丶无念 + 1 + 1 好技术贴总是没人评分,反而是什么vip全网更受欢迎,可悲
52破解☆ + 1 + 1 热心回复!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

龙飞雪 发表于 2017-9-30 10:49
看雪寒食二鸟分析把,哈哈
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 18:53

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表