原创 某vmp殼原理分析筆記----ELF文件的加載,鏈接,IDAPYTHON

某vmp殼原理分析筆記 分析的樣本爲某數字公司最新免費殼子。之前的殼子已經被很多大佬分析了,這篇筆記的主要目的是比較詳細的分析下該vmp殼子的原理,數字殼子主要分爲反調試,linker,虛擬機三部分。筆記結構如下: 反調試 時間反調試

原创 插件化原理概要總結

插件化框架 如果加載的插件不需要和宿主有任何搞合,也無須和宿主進行通信,比如加載第三方App ,那麼推薦使用RePlugin ,其他的情況推薦使用VirtualApk。 https://github.com/CtripMobile/Dy

原创 JNIEnv的使用在C和C++中的區別

Java調用C和C++函數時的JNI使用區別: 注意:jni.h頭文件中對於***.c & ***.cpp採用不同的定義 http://www.aospxref.com/android-4.4.4_r2.0.1/xref/libnativ

原创 error: RPC failed; curl 56 OpenSSL SSL_read: SSL_ERROR_SYSCALL, errno 10054解決方法

不敢保證一定能解決,通過搜索多方博客嘗試尋找解決方案,最後clone成功。(PS:不保證能成功)http://www.wangxianfeng.cn/wordpress/2018/07/14/git使用過程中常見錯誤解決/https://

原创 Linux下進程間通信方式與線程間通訊

原文鏈接:https://www.cnblogs.com/wuyepeng/p/9746405.html 線程和進程的基本問題 https://www.cnblogs.com/wuyepen

原创 內存映射文件-進程間共享數據

原文鏈接:https://bbs.pediy.com/thread-255122.htm    內存映射文件保留了一個地址空間區域,在需要的時候將他提交的物理存儲器,他們之間的不同點是內存映射文

原创 百度加固逆向分析—dex還原--二代抽取殼

原文鏈接:https://bbs.pediy.com/thread-218891.htm 上回說過要再寫一篇文章,這裏跟大家分享一下百度殼DEX的dump與修復。 下面開始: 一、如何獲取dex

原创 Android dex的加載流程以及加固脫殼時機點簡單總結

原文鏈接:https://blog.csdn.net/feibabeibei_beibei/article/details/77161743 1.Dex文件優化與驗證:  把dex文件轉化爲od

原创 ZjDroid工具

原文鏈接:https://blog.csdn.net/jiangwei0910410003/article/details/52840602 Android中Xposed框架篇---基於Xpos

原创 Android App加固原理分析

原文鏈接:https://blog.csdn.net/qq309909897/article/details/73273964 Android App加固原理分析 對App進行加固,可以有效防止

原创 Android中實現「類方法指令抽取方式」加固方案原理解析

原文鏈接:https://blog.csdn.net/jiangwei0910410003/article/details/78070610 一、前言 Android中加固方案一直在進步,因爲新

原创 Android中apk加固完善篇之內存加載dex方案實現原理(不落地方式加載)

原文鏈接:https://blog.csdn.net/jiangwei0910410003/article/details/51557135 一、前言 時隔半年,困擾的問題始終是需要解決的,之

原创 Android手機安裝谷歌服務框架

原文鏈接:http://zhiyi.live/2018/11/22/Android%E6%89%8B%E6%9C%BA%E5%AE%89%E8%A3%85%E8%B0%B7%E6%AD%8C%E6%

原创 APP加固技術歷程及未來級別方案:虛機源碼保護

原文鏈接:https://www.dingxiang-inc.com/blog/post/2 傳統App加固技術,前後經歷了四代技術變更,保護級別每一代都有所提升,但其固有的安全缺陷和兼容性問題

原创 Android中插件開發篇之----動態加載Activity(免安裝運行程序)

原文鏈接:https://blog.csdn.net/jiangwei0910410003/article/details/48104455 一、前言 又到週末了,時間過的很快,今天我們來看一下