吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 396|回复: 4
收起左侧

[Android 求助] so文件混淆

[复制链接]
beierer 发表于 2023-12-7 17:06
最近在抓包的时候遇见一个加密需要到so里面去抓,然后找到了加密的so和加密函数的地址后。发现这里好像用了什么so混淆的方法,让所有的命令码都变成了%1。这种情况之前记得在什么地方看见过,可惜当时没有珍惜,直到现在失去了才追悔莫及,不知有大佬可以救救嘛。
65eba013be83dd973913263e12b822f.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

芽衣 发表于 2023-12-11 15:22
这个是动态的时候才会有值
 楼主| beierer 发表于 2023-12-11 20:32
芽衣 发表于 2023-12-11 15:22
这个是动态的时候才会有值

这样啊,谢谢大佬,那这种情况一般是怎么处理呀,用ida动态调试嘛?有没有什么办法可以还原出原文件呀,就是类似于脱壳的那种
芽衣 发表于 2023-12-12 09:03
beierer 发表于 2023-12-11 20:32
这样啊,谢谢大佬,那这种情况一般是怎么处理呀,用ida动态调试嘛?有没有什么办法可以还原出原文件呀, ...

seg是缺省寄存器的值,你是不是找错地方了。不在动态中怎么知道是什么内容
 楼主| beierer 发表于 2023-12-12 13:22
芽衣 发表于 2023-12-12 09:03
seg是缺省寄存器的值,你是不是找错地方了。不在动态中怎么知道是什么内容

em....我是通过frida去hook了一下他那个动态注册native函数的方法,然后hook到了我想要知道的那个函数的地址以及对应的so,然后我就去用ida打开那个so想看一下他的加密逻辑,然后就遇到了这种情况。对于这种hook我也是第一次做,所以好多地方没搞懂,一般佬们遇见这种情况是继续用frida处理嘛,还是用什么办法
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-1 00:01

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表