初入江湖
6
软件样品为当前最新版8.1,只是分析了so层,dex应该还有。
准备工具1、IDA验证在libpoison,重签名后APP卡屏。ida加载完毕后定位到sub_435A4,这里主要获取了当前apk的签名信息,然后对比已有的正确签名值,如果不存在或者不正确就卡机。如上图。这是一个简单的对比,修改思路比较多,可以修改跳转,也可以把md5改成你自己的,或者是nop掉退出指令都是可以的。我现在想让他直接返回,所以是修改压栈。将汇编PUSH {R4-R7,LR}改成BLX LR改好后回填apk进行测试,可以正常进入主界面了。
举报
发表回复
请点击举报理由
广告垃圾 违规内容 恶意灌水 重复发帖 其他
还可输入 200 个字符 确定
确定
小黑屋|大神论坛 ( 粤ICP备2021000060号 )
Powered by 大神论坛 © 2021 ~