吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 31215|回复: 49
收起左侧

[Android 分享] Android Killer的使用姿势

  [复制链接]
ming莫 发表于 2017-7-22 15:53
Android killer的使用方式
0x00 概述
第一次在吾爱上发帖子,有不完善的地方希望大家留言提意见...
就我而言,逆向一个app,通常使用Android Killer + JEB2工具(native库分析则使用IDA)。总的来说就是在JEB上分析,在AK上修改。
Android Killer用到的功能:编译APK搜索字符串(显示效果比JEB要好)添加设备、安装、卸载、运行(比较方便)日志(可以查看Dalvik虚拟机打印出的log信息)

Android killer界面

Android killer界面


JEB2用到的功能Smali、Java代码分析(可以从smali跳到相应的Java代码中)字符串查看重命名(可以对一些混淆字段进行重命名)注释

JEB2界面

JEB2界面


0x01 安装app
一般来说,当有android设备连上时,AK会自动添加进来;也有一些情况,AK上没有显示,这个时候我们需要用adb命令来添加。要注意的是必须使用AK自带的adb。
AVD模拟器或者手机都会运行在电脑5555端口,而夜神模拟器是运行在62001端口。当使用夜神模拟器时,对应的adb命令是:
点击AK的“刷新”,就能看到62001设备添加进来了。

adb命令

adb命令

添加设备

添加设备

有时候会安装失败,这时候尝试下先把原来的app卸载掉。

0x02 插入代码工具
插入代码管理器相当于smali语句的模版,利用它可以让我们方便分析app运行流程。

插入代码管理器

插入代码管理器

0x03 日志功能
一些app代码里会遗留一些debug信息,比如Log.d(...),利用日志功能我们可以找到这些信息。

日志

日志

日志功能还带有进程过滤的子功能,方便我们对特定的应用进程进行监控。

0x04 其他对一些没有apk验证的app来说,修改apk的包名,可以使在同一手机上共存两个相同的app。注意修改之后需要再次编译。某些字符串定位不到的时候,可以试试把字符编码改为unico    

编码转换

编码转换

免费评分

参与人数 10吾爱币 +9 热心值 +10 收起 理由
Probious + 1 谢谢@Thanks!
隨風而飄 + 1 + 1 用心讨论,共获提升!
张二黑 + 1 + 1 我很赞同!
fu90 + 1 + 1 已答复!
至尊笨 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
AlliumL + 1 + 1 图片好像挂了
ganky + 1 + 1 作为新手涨涨知识
1绝对1 + 1 + 1 谢谢@Thanks!
葡萄demo + 1 + 1 谢谢@Thanks!
剑客文 + 1 + 1 谢谢@Thanks!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

qijizhiyu 发表于 2017-7-23 16:18
看起来很不错哦,收藏之~~~
谢谢LZ啦!!!
liuhan520 发表于 2018-11-12 18:38 来自手机
linsiyu1 发表于 2018-11-12 15:39
新手小渣渣 发表于 2018-8-31 22:42
哪位大神可以帮我看看这个问题怎么解决吗
https://www.52pojie.cn/thread-789495-1-1.html
楼主大哥,能帮帮忙吗
Paul.Walker 发表于 2018-8-15 11:05
ming莫 发表于 2018-3-20 23:40
这个是软件的问题,可以百度解决,你也可以留下邮箱,我发个修复版的给你

1666466876@qq.com可以给我一个修复版的吗?感谢
HarunaPr 发表于 2018-4-30 11:28
像这种“AK是什么”的这种问题,完全可以百度或者进论坛找找相关资源。楼主可以选择地回答些问题。
liyy 发表于 2018-4-5 23:09
我也想学习逆向。。。
878510 发表于 2018-4-3 14:21
只是跟着别人简单的用
很多东西都不知道干什么的
又了解几个按钮
huiiy0599 发表于 2018-3-25 11:12 来自手机
学习学习!
djndjndjn 发表于 2018-3-25 10:29
我有个apk一直在反编译,不知道什么原因
污到深处自然纯 发表于 2018-3-23 09:29
感谢楼主的分享,有空安装试试!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-25 16:22

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表