Android安全交流群:478084054

0x00序

第一次尝试脱dex壳,样本是在“爱加密”官网上免费加固的,非商业版。

本文只是做些简单的笔记,给像我一样的逆向新手们提供点思路,高手们不要见笑。

0x01加固包和原包对比

加固后的classes.dex文件变大了,脱到JEB里面发现多了一些壳代码和一些垃圾类(jpvbhn、cioub、flsye…)。

原包中,很多类方法的指令被抽空了,如下面的onCreate。

将assets目录下的libexec.so脱到IDA中,发现个别方法被加密,并且用了o-llvm进行混淆编译。导出表中的那些x、y开头的变量就是o-llvm在编译过程中,添加混淆控制流(-bcf)时创建的。

ptrace注入,从内存中dump出来一个libexec.so,看一下字符串表:

在字符串表中看到一些关键词(dvmResolveClass.c、HOOK:%s() write dex!),瞎猜爱加密可能是抽取dex中的方法指令,然后hook dalvik/art关键函数,在运行时加载该类时再解密指令。所以用DexHunter试一下。

ps:从字符串表也可以看到,爱加密为了“防模拟器”,判断了好多系统属性(ro.product.model、ro.product.device…)。

0x02:利用DexHunter还原dex

DexHunter的大致原理是在某dex的第一个类被加载时,遍历该dex文件的所有的class_def_item,主动加载所有的class(调用dvmDefineClass),并初始化(调用dvmIsClassInitialized和dvmInitClass),让壳自己完成方法指令的解密,然后再做必要修复并dump。

编译带DexHunter的dalvik,刷机之后试了一下,在脱壳过程中apk进程死了。

爱加密有点意思,应该是在libexec.so或libexecmain.so被加载之后,在native代码中判断了“/data/”目录下是否存在dexname文件(这也算DexHunter的一个特征),如果有则自退。

修改DexHunter源码,把dexname这个文件名改掉:

再试一次,还是挂了,这次貌似是调用com.cioub类的clinit方法导致的。

看一下com.cioub类的clinit方法的实现就明白了,上文中提到的那些垃圾类(jpvbhn、cioub、flsye…)都是爱加密为了“防DexHunter”添加的。

先用笨方法解决一下,通过一个名单文件,将这些“防DexHunter”类pass掉。

再试一次,脱出了whole.dex,这实际是一个odex文件,利用baksmali和smali将其转换为dex文件,拖到JEB中看一下:

之前被抽空的onCreate方法成功还原了,去掉那些垃圾类和shell代码应该就差不多了。

0x03后序

1、使用DexHunter脱完之后,如果还有方法没有还原,那加固厂商可能做了函数级加解密,在方法调用时再解密方法指令。

2、定位native方法指令在内存中的位置

这3个native方法是爱加密加固之后的3个核心方法,但libexec.so的JNI_Onload貌似加密了,并且导出函数的名字也混淆了(采用RegisterNative动态注册),找出对应的native函数有点费劲。

可以在dvmCallJNIMethod函数中加点log,其实这个函数中本来有log,只不过注掉了。放开的时候,要进行一下过滤,否则打出的日志太多会淹没其它有用的信息。

3、爱加密应该已经有解释器壳了,猜测爱加密商业版以后可能会是“类抽取+解释器壳”的形式,因为所有指令都解释执行的话,应该会对效率影响较大,所以二者结合是个不错的选择。

android 爱加密 脱壳,简单尝试脱“爱加密”官网加固的DEX壳相关推荐

  1. 【原创】简单尝试脱“爱加密”官网加固的DEX壳--二代抽取壳(dexhunter工具应用)

    0x00 序 第一次尝试脱dex壳,样本是在"爱加密"官网上免费加固的,非商业版. 本文只是做些简单的笔记,给像我一样的逆向新手们提供点思路,高手们不要见笑. 0x01 加固包和原 ...

  2. Android PC投屏简单尝试—最终章2

    源码地址:https://github.com/deepsadness/AppRemote 上一章中,我们简单实现了PC的投屏功能. 但是还是存在这一些缺陷. 屏幕的尺寸数据是写死的 不能通过PC来对 ...

  3. Android PC投屏简单尝试—最终章1

    回顾之前的几遍文章,我们分别通过RMTP协议和简单的Socket 发送Bitmap图片的Base64编码来完成投屏. 回想这系列文章的想法来源-Vysor,它通过 USB来进行连接的.又看到了 scr ...

  4. Android PC投屏简单尝试(录屏直播)2—硬解章(MediaCodec+RMTP)

    代码地址 :https://github.com/deepsadness/MediaProjectionDemo 想法来源 上一边文章的最后说使用录制的Api进行录屏直播.本来这边文章是预计在5月份完 ...

  5. Android PC投屏简单尝试- 自定义协议章(Socket+Bitmap)

    代码地址 :https://github.com/deepsadness/MediaProjectionDemo 效果预览 投屏效果预览 简单说明: 使用Android MediaProjection ...

  6. 分享一个简单好看的科技公司官网模板-纯HTML+CSS

    分享一个简单好看的科技公司官网模板-纯HTML+CSS 首页: 首页的HTML源码部分: <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Tr ...

  7. Anti-recall 防撤回神器 -- Android 免root查看撤回消息和闪照 官网

    Anti-recall 防撤回神器官方下载 Android 免root查看撤回消息和闪照 官网 下载地址 anti-recall.com 哪里撤回点哪里 妈妈再也不用担心我错过劲爆消息了呢 爆照撤回没 ...

  8. web设计网页规划与设计:企业电子网站设计——简单的电子产品公司官网模板(5页)HTML+CSS+JavaScript

    HTML5期末大作业:动漫网站设计--简单的电子产品公司官网模板html(5页) HTML+CSS+JavaScript 学生DW网页设计作业成品 web课程设计网页规划与设计 计算机毕设网页设计源码 ...

  9. 简单尝试脱某加固的DEX壳--二代抽取壳(dexhunter)

    0x00 序 第一次尝试脱dex壳,样本是在"*****"官网上免费加固的,非商业版. 本文只是做些简单的笔记,给像我一样的逆向新手们提供点思路,高手们不要见笑. 0x01 加固包 ...

  10. Android PC投屏简单尝试(录屏直播)3—软解章(ImageReader+FFMpeg with X264)

    使用FFmpeg进行软件解码并通过RTMP进行推流 编译带有x264的FFmpeg 编写FFmpeg代码进行推流 通过ImageReader的回调,我们就可以得到截屏的数据了.第一遍文章是通过自定义的 ...

最新文章

  1. jython在MyEclipse控制台出现Failed to install
  2. 【控制】《复杂运动体系统的分布式协同控制与优化》-方浩老师-第7章-带有操作度及能量优化的分布式协同搬运控制
  3. Java EE WEB工程师培训-JDBC+Servlet+JSP整合开发之14.Servlet请求头信息
  4. 红米airdots掉了怎么查找_红米K30 Pro 荣耀V30pro 这两款手机该怎么选呢?
  5. MVC 模式和模型 2
  6. 总线的集中式仲裁(讲述计时器定时查询方式,独立请求方式,链式查询方式的优缺点)
  7. 4.二叉搜索树转为有序双向链表(递归算法与非递归算法)
  8. 挑选了适合测试边界的汉字及截图
  9. 下载docker镜像包
  10. 电脑录音软件哪个好?六款常见的录音软件介绍
  11. RF 操作页面滚动条上下滚动
  12. 大数据的七大核心具体价值
  13. Ubuntu系统中各文件夹的作用
  14. hive两拼接字段对比,涉及到的拼接字段拼接顺序问题
  15. 用函数求最大公约数c语言,C语言求最大公约数公式分享
  16. App前端,Web前端,后端,微信小程序到底该学啥?
  17. AI遮天传 DL-多层感知机
  18. ASP.NET MVC 音乐商店 - 0 概览
  19. SpringBoot 如何异步编程,老鸟们都这么玩的
  20. Android 模仿flabby bird游戏开发

热门文章

  1. AD域验证DirectoryEntry用法
  2. 10分钟了解Activity工作流
  3. 3D游戏编程4--打飞碟
  4. 新浪微博开放平台_Xweibo,修改设置…
  5. 简单好用的钉钉群消息助手
  6. postgresql 客户端启动配置
  7. webservice框架 java_java开发webservice的几种方式详解
  8. 基于 element ui 之 ui-tooltip 组件
  9. [论文评析]人体脉搏波速与血压之间关系探索新突破
  10. python可以下载百度文库_用python下载百度文库的代码