原创 Android Apk加固的初步實現思路(dex整體加固)

一、前 言 Android Apk加固的發展已經有一段時間了,相對來說本篇博客要記錄的Android加殼的實現思路是4年的東西了,已經被老鳥玩爛了,Android加固的安全廠商也不會採用這麼粗獷的方式來進行Android Apk的

原创 Android APK程序的smali動態調試

本文博客地址:http://blog.csdn.net/qq1084283172/article/details/71250622 一、Apktool的下載和安裝 Apktool是Android逆向分析的基礎工具,在進行Android

原创 手動繞過百度加固Debug.isDebuggerConnected反調試的方法

本文博客地址:http://blog.csdn.net/qq1084283172/article/details/78237571 1.調用Debug.isDebuggerConnected函數這種反調試的Android加固比較少,主要

原创 Hook android系統調用的實踐

本文博客地址:http://blog.csdn.net/qq1084283172/article/details/71037182 一、環境條件 Ubuntukylin 14.04.5 x64bit Android 4.4.4 Nexu

原创 Android平臺dalvik模式下java Hook框架ddi的分析(2)--dex文件的注入和調用

本文博客地址:http://blog.csdn.net/qq1084283172/article/details/77942585 前面的博客《Android平臺dalvik模式下java Hook框架 ddi 的分析(1)》中,已經分

原创 ART模式下基於dex2oat脫殼的原理分析

本文博客地址:http://blog.csdn.net/qq1084283172/article/details/78513483 一般情況下,Android Dex文件在加載到內存之前需要先對dex文件進行優化處理(如果Android

原创 Dalvik模式下基於Android運行時類加載的函數dexFindClass脫殼

本文博客地址:http://blog.csdn.net/qq1084283172/article/details/78003184 前段時間在看雪論壇發現了《發現一個安卓萬能脫殼方法》這篇文章,文章說的很簡略,其實原理很簡單也很有意思,

原创 Dalvik模式下System.loadLibrary函數的執行流程分析

本文博客地址:http://blog.csdn.net/qq1084283172/article/details/78212010 Android逆向分析的過程中免不了碰到Android so被加固的情況,要對被加固的Android s

原创 Android Hook框架adbi的分析(3)---編譯和inline Hook實踐

本文博客地址:http://blog.csdn.net/qq1084283172/article/details/75200800 一、序言 在前面的博客中,已經分析過了Android Hook框架adbi源碼的具體實現,Andr

原创 ART模式下基於Xposed Hook開發脫殼工具

本文博客地址:http://blog.csdn.net/qq1084283172/article/details/78092365Dalvik模式下的Android加固技術已經很成熟了,Dalvik虛擬機模式下的Android加固技術也在

原创 Android平臺dalvik模式下java Hook框架ddi的分析(1)

本文博客地址:http://blog.csdn.net/qq1084283172/article/details/75710411 一、前 言 在前面的博客中已經學習了作者crmulliner編寫的,針對Android系統的跨進程

原创 Android Hook框架adbi的分析(2)--- inline Hook的實現

本文博客地址:http://blog.csdn.net/qq1084283172/article/details/74452308 一、 Android Hook框架adbi源碼中inline Hook實現部分的代碼結構 Andr

原创 Android so加固的簡單脫殼

本文博客地址:http://blog.csdn.net/qq1084283172/article/details/78077603 Android應用的so庫文件的加固一直存在,也比較常見,特地花時間整理了一下Android so庫文件

原创 Android內核的編譯和調試

本文博客地址:http://blog.csdn.net/qq1084283172/article/details/70500488 一、Android內核源碼的選擇 Android手機設備內核源碼的調試需要外部硬件設備的支持,調試步驟比

原创 Android Hook框架adbi的分析(1)---注入工具hijack

本文博客地址:http://blog.csdn.net/qq1084283172/article/details/74055505 一、Android Hook框架adbi的基本介紹 adbi是Android平臺的inline H