• 首页
  • Android
  • Java
  • Python
  • 信息安全
    • 信息安全干货分享
  • 闲扯淡

Guge's blog

以大多数人的努力程度之低,根本轮不到去拼天赋

libjiagu.so

手工脱掉360加固保的壳

2016年8月26日 by Guge 7 Comments

本文主要以“赵四”大神的脱壳文章,一步步的进行脱壳练习,折腾了两天,今天终于成功,废话不多说,开始:

所用样本apk:http://download.csdn.net/detail/jiangwei0910410003/9561416

调试环境:IDA6.8

Android 4.4.4(红米真机)

一、前言

因为使用的是MIUI开发版的Android OS,因此可以忽略重打包以及debuggable问题,对于ro.debuggable属性值修改的方法,赵四大神也在文中提到:

  1. 第一种:直接修改default.prop文件中的值,然后重启设备
  2. 改写系统文件,重新编译系统镜像文件,然后刷入到设备中
  3. 注入init进程,修改内存中的属性值

同时,赵四大神在其样本apk包中也一并提供了mprop这个工具

二、动态调试

  1. 将android_server push至系统目录
  2. 对android_server赋予755的执行权限
  3. 运行android_server
  4. 转发23946端口(adb forward tcp:23946 tcp:23946)
  5. 以调试模式运行样本APK(am start -D -n com.CMapp/com.e4a.runtime.android.mainActivity)
  6. 打开IDA,Attach相应进程
  7. 设置Debugger Option选项:

1111

[详细阅读…]

Posted in: Android Tagged: 360, libjiagu.so, 脱壳

微信公众平台

站内搜索

近期文章

  • 一周信息安全干货分享【第125期】
  • 一周信息安全干货分享【第124期】
  • 一周信息安全干货分享【第123期】
  • MD5Init、MD5Update、MD5Final说明
  • 平方根倒数算法【转】

近期评论

  • Guge发表在《手工脱掉360加固保的壳》
  • 匿名发表在《手工脱掉360加固保的壳》
  • Feeey发表在《一周信息安全干货分享【第87期】》
  • hahaee发表在《手工脱掉360加固保的壳》
  • Guge发表在《自学Java:简单扫描器》

友情链接

CRoot' Blog
Norckon

Copyright © 2018 Guge's blog.

Omega WordPress Theme by ThemeHall