吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2509|回复: 1
收起左侧

[Android 求助] 如何破解反调试,静态如何找到.so中的lua解密函数

[复制链接]
妖怪别跑 发表于 2021-1-29 11:06
各位:
最近在玩一个手游,想试着破解它的lua脚本,遇到两个问题:
1:用android studio的x86模拟器,IDA动态调试.so在加载了腾讯的bugly后就出现ida和虚拟机的连接断开。
在网上找了些关于反调试的内容,搞了一段时间,没搞出来。
ida的打印信息如下,我应该如何定位到底是那个位置的线程或者代码把ida断开了?
AAAA7000: loaded /data/app/com-------/lib/x86/libBugly.so  //删掉了app名称
B726209F: thread has started (tid=22153) ------    //删掉了名称
B726209F: thread has started (tid=22154) --------   //删掉了名称
Debugger: thread 22154 has exited (code 0)
B726209F: thread has started (tid=22155) BUGLY_THREAD
737D9E9B: got SIGSEGV signal (Segmentation violation) (exc.code b, tid 22057)
Couldn't retrieve file information.
Couldn't retrieve file information.
B72CF1A6: got SIGCHLD signal (Child status has changed) (exc.code 11, tid 22149)
Couldn't retrieve file information.
Couldn't retrieve file information.
B72CEC5B: got SIGCHLD signal (Child status has changed) (exc.code 11, tid 22057)
B726209F: thread has started (tid=22177)------ //删掉了名称
B72621E2: got unknown signal #33 (exc.code 21, tid 22057)
B72CE295: got EXC_21 signal () (exc.code 21, tid 22063)
B72621E2: got EXC_21 signal () (exc.code 21, tid 22067)
B72CF1A6: got EXC_21 signal () (exc.code 21, tid 22068)
B72CF1A6: got EXC_21 signal () (exc.code 21, tid 22069)
Debugger: thread 22068 has exited (code 0)
Debugger: thread 22069 has exited (code 0)
Debugger: thread 22079 has exited (code 0)
Debugger: process has exited (exit code 33)
2:静态查看libcocos2dlua.so的代码发现applicationDidFinishLaunching被改写了,和网上帖子的xxtea解密的内容不一致,我对cocos2dx引擎不了解,所以静态查看代码头大,找不到加载lua文件的地方。
有对cocos2dx-lua熟悉的朋友能够帮忙今天看看libcocos2dlua.so找一下解密的代码在哪里么?


网盘链接是x86的libBugly.so和libcocos2dlua.so,请各位大佬下载下来看看。
链接:https://pan.baidu.com/s/1d237bgXNcCMoiVcmoRf5PQ
提取码:y37t

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 妖怪别跑 发表于 2021-2-1 13:27
自己顶一下
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-5 00:16

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表