码农知识堂 - 1000bd
Python
PHP
JS/TS
JAVA
C/C++
C#
GO
Kotlin
Swift
安卓逆向简介
安卓逆向简介
常用逆向方法
Apk文件格式
Apk文件其实是一个zip文件,解压之后可以看到其中的目录结构
AndroidManifest.xml
已经过编译,包括activity、权限等配置
classes.dex
java程序生成的.class文件经过打包生成
resources.arsc
资源文件索引
res
此文件夹包括布局文件、图片、strings等文件,可以通过R.java引用
lib
用到的第三方库,包括.so文件。.so文件不易破解
assets
不经编译的资源文件,可以通过AssetManager类访问
META-INF
应用签名文件,用于验证apk中的文件没有被修改过
使用dex2jar和jdgui查看java代码
首先将apk或者apk中的dex文件拖到
d2j-dex2jar.bat
上,会得到一个jar文件
用jdgui打开此jar文件,即可看到java源码
注意,部分源码无法正确得到
使用apktool反编译和打包
反编译命令
apktool d *.apk
重新打包命令
apktool p folder
使用auto-sign重签名
将apk改名为update.zip,复制到签名工具的目录下,运行Sign.bat
重新打包之前可以修改smali文件夹下的源码达到破解的目的
使用IDA Pro查看.so文件
窗口左侧选中函数后,按F5可以在Pseudocode窗口查看反编译得到的C代码
同样可以动态调试.so代码
常用apk保护方法
加固/加壳
加壳指的是将dex文件加密后和加密apk写入一个新的dex文件,运行时首先通过加密apk解密得到源dex文件,再通过DexClassLoader动态加载源dex
运行时必然将源dex加载到内存中运行,因此在加载源dex后dump内存中对应区块即可得到源dex文件,即脱壳成功
混淆
混淆java或者C#(Unity)代码,即使反编译也无法看懂源代码,增加分析代码逻辑的难度
对于java代码,可以配置proguard脚本生成apk时混淆classes.dex
对于Unity项目,反编译后得到的Assembly-CSharp.dll即可使用.NET Reflector直接查看源代码,建议使用Obfuscar混淆
运行时验证
目的是防止二次打包
可以对dex文件进行验证
阻止内存修改
要对抗八门神器这种内存修改器,可以将关键变量实时加密,仅在使用时解密
相关阅读:
关于 SAP ABAP SYSTEM_SHM_OPEN_CHANGE_LOCK 运行时错误的问题
php框架详解-symfony框架
基于SSM的课程管理系统
[centos]centos7源码编译cmake报错Could NOT find OpenSSL
k8s2-4控制器操作指令
基于ssm的学生综合测评管理系统047
FIFO的使用攻略(一看就会)
Window 10下SQL Server的安装配置以及C++使用案例
面试总结(mysql定精度/oom排查/spring三级缓存/stream流)
实验五 JR指令设计实验【计算机组成原理】
原文地址:https://blog.csdn.net/m0_72495985/article/details/127152876
最新文章
攻防演习之三天拿下官网站群
数据安全治理学习——前期安全规划和安全管理体系建设
企业安全 | 企业内一次钓鱼演练准备过程
内网渗透测试 | Kerberos协议及其部分攻击手法
0day的产生 | 不懂代码的"代码审计"
安装scrcpy-client模块av模块异常,环境问题解决方案
leetcode hot100【LeetCode 279. 完全平方数】java实现
OpenWrt下安装Mosquitto
AnatoMask论文汇总
【AI日记】24.11.01 LangChain、openai api和github copilot
热门文章
十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
奉劝各位学弟学妹们,该打造你的技术影响力了!
五年了,我在 CSDN 的两个一百万。
Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
面试官都震惊,你这网络基础可以啊!
你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
心情不好的时候,用 Python 画棵樱花树送给自己吧
通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
13 万字 C 语言从入门到精通保姆级教程2021 年版
10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系
2656653265@qq.com
京ICP备2022015340号-1
正则表达式工具
cron表达式工具
密码生成工具
京公网安备 11010502049817号