android加固系列—3.加固前先學會破解,靜態修改so

来源:http://www.cnblogs.com/joey-hua/archive/2016/01/15/5131276.html
-Advertisement-
Play Games

【版權所有,轉載請註明出處。】項目jni的關鍵代碼(項目地址見文章底部),獲取當前程式的包名com.example.shelldemo和com.example.nocrack對比,正常運行結果是this app is illegal,編譯jni我就不介紹了,項目中也帶了編譯好的so1.工具介紹IDA...


【版權所有,轉載請註明出處。】

項目jni的關鍵代碼(項目地址見文章底部),獲取當前程式的包名com.example.shelldemo和com.example.nocrack對比,正常運行結果是this app is illegal,編譯jni我就不介紹了,項目中也帶了編譯好的so

 

1.工具介紹

IDA6.5,靜態分析so文件用

010 Editor,修改so文件16進位碼

 

2.IDA分析so

so拖入IDA直接定位到關鍵代碼處,BEQ意思是上一行的CMP比較指令如果R0等於0就跳轉到loc_ED0處,也就是成功運行處。但實際程式運行後R0的值不等於0.

 

然後進入options | General

 

 

如下顯示,把每行對應的16進位機器碼顯示出來了

 

可以看出跳轉指令B對應的16進位機器碼為E0,我們現在要做的就是把0EC2處的指令改成B loc_ED0,意思就是不用判斷上一行的CMP指令直接跳轉。

 

2.010 Editor修改so

打開010 Editor,把so文件拖入,找到0EC2處,註意一個數字是4位,兩個數字是8位一個位元組,所以從0EC0處開始數第三個(起始0

 

手動把D0改成E0,註意一個數字一個數字的改

 

保存,然後重新運行項目,奇跡就發生了,程式running successfully了。

其實也可以把修改後的so重新拖入IDA可以看出0EC2行變成了B而不是曾經的BEQ

 

 

項目地址

IDA工具地址

010 Editor地址


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 在用戶使用app過程中,會產生各種各樣的事件,iOS中的事件可以分為3大類型:UIKit可識別三種類型的輸入事件:觸摸事件 加速計事件 /運動事件遠程式控制制事件UIResponder - 響應者對象概念:在iOS中不是任何對象都能處理事件,只有繼承了UIResponder的對象才能接收並處理事件。成員...
  • KVC的使用通常情況下,我們都是通過屬性或者定義存取方法來對實例變數進行存取,但是除此之外,我們也可以通過Key-Value-Coding(KVC)鍵值編碼來存取的實例變數的值。使用KVC過程:首先,我們定義一個Person類,代碼如下:/**Person.h*/#import @interface...
  • 在info.plist文件中添加下麵是後臺播放音頻的完整測試代碼:引入文件//後臺播放音頻設置 AVAudioSession *session = [AVAudioSession sharedInstance]; [session setActive:YES error:nil]; [sess...
  • 用linearlayout完成這樣的佈局效果,這樣的佈局還是比較常用的,具體的xml代碼如下: ...
  • hybrid app Hybrid App(混合模式移動應用)是指介於web-app、native-app這兩者之間的app,兼具“Native App良好用戶交互體驗的優勢”和“Web App跨平臺開發的優勢”。簡介編輯“雲”時代的來臨正在改變App和運營團隊之間的關係,一場不能避免的變革正在進....
  • 從當前activity中獲取et 表單中的值,並跳轉到myactivity.java所綁定的xml佈局文件上。private EditText et;Intent intent=new Intent(MainActivity.this,myactivity.class); String str...
  • 首頁在AndroidManifest.xml中添加訪問資料庫許可權 在src中新建一個連接webservice的類,名字隨意,這裡叫做“HttpConnSoap”。基本上這個類是固定的,要改的大多數就是webservice埠地址,具體代碼如下:package com.example.hospi...
  • 如果想直接查看源碼的話可以從我的Github上下載查看:https://github.com/zhanghuijun0/demo-for-android/tree/master/SlidingMenuSlidingMenu 是github上Android開源項目 能用於快速集成 Android 側滑...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...