吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6815|回复: 8
收起左侧

[Android 原创] Unity3d动态调式研究

[复制链接]
xiaoxin520 发表于 2015-8-10 20:03
本文作者:七少月
作者:七少月 Unity3d动态调式,一般而言可知,U3D最重要是dll,我们分两种情况:
一、DLL有加密壳:
动态调式其实最精髓的用法就是在静态分析不容易或无法静态分析时,也就是脱壳。现今,我认为有以下几种方法可以解决DLL被加密壳加密的情况:
1.  直接使用IDA反编译libmono.so,寻找关键函数处的解密代码,这样办法类似于静态分析,其实libmono.so中确实存在着DLL的加密和解密算法,但如果加密太难静态分析,还是要用动态调式这个so。如果so无法附加怎么办?就按照我给的解决办法,开两个IDA,一个下断,一个附加,具体可以自己实现;
2. 使用gdb附加,gcore,在core文件中寻找相关MZ头和尾巴original filename:assembly-csharp.dll,掐头去尾。标准的GDB动态调式,IDA中也有GDB调式的功能,也可以单独去使用GDB工具。
3. 对libmono.so的关键函数进行hook。JAVA可以HOOK,签名也可以HOOK,SO肯定也能HOOK。关键是借助libsubtrate.so或者subtrate这个HOOK工具;
4. 利用IDA对DLL进行动态脱壳。这和IDA动态脱SO壳类似,既然可以脱SO壳,肯定也能脱DLL壳,实际上,DLL脱壳还出现更早。只要把握住地址和大小,脱壳就可以成功,这里可以借助自动IDADUMP插件。如下图:
QQ截图20150810200051.png

5. HOOK DLL,我们知道可以HOOK JAVA、SO、签名、函数等等,为何不能挂钩C#,勾住DLL,或者挂钩在调用该DLL之前的JAVA代码里,HOOK DLL应该可行,先写一个hook.dll,然后让APK调用这个hook.dll;
二、DLL没有加密,可以打开的动态下断调式
我们可以类比,假如你觉得一个函数是关键,可以用reflector插件对DLL添加上一句messagebox,当是下断,这也是一种很清晰的动态调式。

视频下载地址:http://pan.baidu.com/s/1c035lSW

免费评分

参与人数 3热心值 +3 收起 理由
970883246 + 1 视屏对于我这种小白太好了
qtfreet00 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
woshihongke2014 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

w764516453 发表于 2015-8-10 20:24
前排支持。。。。
qtfreet00 发表于 2015-8-11 19:42
 楼主| xiaoxin520 发表于 2015-8-11 20:45
世事繁华皆成空 发表于 2015-8-11 19:42
教程太理论化,建议加入实战

话说我问下,我出的小米人改之理3.2怎么这么快就被盗版了,改成什么泡泡龙了,难道非得让我加壳吗?
 楼主| xiaoxin520 发表于 2015-8-11 20:46
世事繁华皆成空 发表于 2015-8-11 19:42
教程太理论化,建议加入实战

建议管理把爱盘里那个盗版的改之理3.2删除,毕竟改之理3.2更新版出自我的《安卓逆向主流工具》一文,请尊重我的劳动成果,保留我的作者信息
qtfreet00 发表于 2015-8-12 19:42
xiaoxin520 发表于 2015-8-11 20:46
建议管理把爱盘里那个盗版的改之理3.2删除,毕竟改之理3.2更新版出自我的《安卓逆向主流工具》一文,请尊 ...

http://www.popotu.com/popo/apkide-update-log.html
需要我打你脸不
qtfreet00 发表于 2015-8-12 19:52
xiaoxin520 发表于 2015-8-11 20:46
建议管理把爱盘里那个盗版的改之理3.2删除,毕竟改之理3.2更新版出自我的《安卓逆向主流工具》一文,请尊 ...

5月份我开始更新3.2的时候,你还不知道在哪
 楼主| xiaoxin520 发表于 2015-8-12 22:23
世事繁华皆成空 发表于 2015-8-12 19:52
5月份我开始更新3.2的时候,你还不知道在哪

这网页打不开的,那以后你更新你的,我更新我的,因为我看泡泡龙是5月更新的,连续3个月不更新,恰恰在8月9日我文章发布后,8月10日更新,所以有疑问。
xiaomi1991 发表于 2016-4-8 12:37
支持楼主 学习一下
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-16 10:24

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表