活跃值:
(212)
能力值:
( LV7,RANK:100 )
|
-
-
2 楼
膜 大佬666666666666666666666666666666666
|
活跃值:
(260)
能力值:
( LV2,RANK:10 )
|
-
伟叔叔
2020-5-31 00:07
-
3 楼
|
活跃值:
(3318)
能力值:
( LV12,RANK:200 )
|
-
-
4 楼
mark,楼主辛苦了
|
活跃值:
(72)
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
插眼,学习
|
活跃值:
(1020)
能力值:
(RANK:200 )
|
-
-
6 楼
试了下,案例来自此文中的aipao.apk,FART最终的效果是可以看Smali,这个Youpk可以直接回填到dex,用jadx直接打开就行: 见图片:

|
活跃值:
(170)
能力值:
( LV4,RANK:45 )
|
-
Buu
1
2020-5-31 12:37
-
7 楼
大佬牛逼
最后于 2020-5-31 12:37
被Buu编辑
,原因:
|
活跃值:
(76)
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
刷机包没必要刷bootlloader和radio啊,可以把包再精简下
|
活跃值:
(24)
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
思路清晰,感谢分享!
|
活跃值:
(50)
能力值:
( LV2,RANK:10 )
|
-
黑色刺客
2020-5-31 20:08
-
10 楼
请问下模拟器能刷么
|
活跃值:
(958)
能力值:
( LV8,RANK:124 )
|
-
-
11 楼
思路清晰  ,给你点赞,对于一些自解密的抽取壳确实需要构造更深的调用链甚至是执行几条smali指令再dump,比如我在看雪高研班上给的那个自解密的样本
|
活跃值:
(453)
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
黑色刺客
请问下模拟器能刷么
不能, 目前只有pixel 1代的刷机包
|
活跃值:
(453)
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
hanbingle
思路清晰[em_63],给你点赞,对于一些自解密的抽取壳确实需要构造更深的调用链甚至是执行几条smali指令再dump,比如我在看雪高研班上给的那个自解密的样本
嗯嗯, 我看到那个特殊抽取壳的帖子, 发现和之前分析过的najia的一个样本比较像, 都是goto到解密再goto到解密后的原指令, 所以就一并处理了下
|
活跃值:
(1183)
能力值:
( LV6,RANK:80 )
|
-
-
14 楼
思路值得学习,目前已经将楼主的方法复现成功,确实可以脱下来大部分壳,不过我想问一下“执行几条指令之后再dump”部分是根据ins_count这个传参来判断还是在Opcode中dump呢?
|
活跃值:
(10)
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
一颗金柚子
思路值得学习,目前已经将楼主的方法复现成功,确实可以脱下来大部分壳,不过我想问一下“执行几条指令之后再dump”部分是根据ins_count这个传参来判断还是在Opcode中dump呢?
最后于 2020-6-1 10:29
被Czhiqiang编辑
,原因:
|
活跃值:
(453)
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
一颗金柚子
思路值得学习,目前已经将楼主的方法复现成功,确实可以脱下来大部分壳,不过我想问一下“执行几条指令之后再dump”部分是根据ins_count这个传参来判断还是在Opcode中dump呢?
当前是根据ins_count, opcode一起作为特征的
|
活跃值:
(358)
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
修改的源码都贴出来了?让大家完整学习一下。
|
活跃值:
(444)
能力值:
( LV7,RANK:100 )
|
-
-
18 楼
  tql
|
|
-
-
19 楼
虽然,思路有点不清晰 对art主动调用;但是还是任务
|
活跃值:
(178)
能力值:
(RANK:400 )
|
-
莫灰灰
9
2020-6-2 10:43
-
20 楼
学习了~
|
活跃值:
(173)
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
OnCreate 抽取的可以吗?试了一下 还是 public native void onCreate(Bundle bundle);
|
活跃值:
(490)
能力值:
( LV2,RANK:15 )
|
-
-
22 楼
bluegatar
刷机包没必要刷bootlloader和radio啊,可以把包再精简下
我感觉直接一个整体挺好的,一键刷入多方便
|
活跃值:
(257)
能力值:
( LV2,RANK:10 )
|
-
D-t
2020-6-2 19:44
-
23 楼
lrzhao
OnCreate 抽取的可以吗?试了一下 还是 public native void onCreate(Bundle bundle); 你这是vmp吧 这个帖子说的很清楚 针对整体和抽取填抗的类型 不支持被v掉的代码
最后于 2020-6-2 19:45
被D-t编辑
,原因: 1
|
活跃值:
(173)
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
那是我跨服聊天了
|
活跃值:
(98)
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
厉害啦
|
|
|