常見android app加固廠商脫殼方法研究
目錄簡述(脫殼前學習的知識、殼的歷史、脫殼方法)
第一代殼
第二代殼
第三代殼
第N代殼
簡述Apk文件結構Dex文件結構殼史殼的識別Apk文件結構

Dex文件結構

殼史
第一代殼 Dex加密
Dex字符串加密資源加密對抗反編譯反調試自定義DexClassLoader
第二代殼 Dex抽取與So加固
對抗第一代殼常見的脫殼法Dex Method代碼抽取到外部(通常企業(yè)版)Dex動態(tài)加載So加密
第三代殼 Dex動態(tài)解密與So混淆
Dex Method代碼動態(tài)解密So代碼膨脹混淆對抗之前出現(xiàn)的所有脫殼法
第四代殼 arm vmp(未來)
vmp殼的識別
1.用加固廠商特征:
娜迦: libchaosvmp.so , libddog.solibfdog.so愛加密:libexec.so, libexecmain.so梆梆: libsecexe.so, libsecmain.so , libDexHelper.so360:libprotectClass.so, libjiagu.so通付盾:libegis.so網秦:libnqshield.so百度:libbaiduprotect.so
2.基于特征的識別代碼

第一代殼內存Dump法文件監(jiān)視法Hook法定制系統(tǒng)動態(tài)調試法內存Dump法內存中尋找dex.035或者dex.036/proc/xxx/maps中查找后,手動Dump

android-unpacker https://github.com/strazzere/android-unpacker

drizzleDumper https://github.com/DrizzleRisk/drizzleDumper 升級版的android-unpacker,read和lseek64代替pread,匹配dex代替匹配odex

IDA Pro + dumpDEXdumpDex https://github.com/CvvT/dumpDex

文件監(jiān)視法Dex優(yōu)化生成odexinotifywait-for-Android https://github.com/mkttanabe/inotifywait-for-Android監(jiān)視文件變化

notifywait-for-Android https://github.com/mkttanabe/inotifywait-for-Android監(jiān)視DexOpt輸出


Hook法Hook dvmDexFileOpenPartial http://androidxref.com/4.4_r1/xref/dalvik/vm/DvmDex.cpp


定制系統(tǒng)修改安卓源碼并刷機

DumpApk https://github.com/CvvT/DumpApk只針對部分殼

動態(tài)調試法IDA Pro



gdb gcore法
.gdbserver :1234 –attach pid .gdb (gdb) target remote :1234 (gdb) gcore
coredump文件中搜索“dex.035”

第二代殼內存重組法Hook法動態(tài)調試定制系統(tǒng)靜態(tài)脫殼機內存重組法
Dex篇
ZjDroid http://bbs.pediy.com/showthread.php?t=190494
對付一切內存中完整的dex,包括殼與動態(tài)加載的jar


so篇
elfrebuild


構造soinfo,然后對其進行重建


Hook法
針對無代碼抽取且Hook dvmDexFileOpenPartial失敗
Hook dexFileParse
http://androidxref.com/4.4_r1/xref/dalvik/vm/DvmDex.cpp

https://github.com/WooyunDota/DumpDex

針對無代碼抽取且Hook dexFileParse失敗
Hook memcmp
http://androidxref.com/4.4_r1/xref/dalvik/vm/DvmDex.cpp


定制系統(tǒng)
修改安卓源碼并刷機-針對無抽取代碼
https://github.com/bunnyblue/DexExtractor

Hook dexfileParse


DexHunter-最強大的二代殼脫殼工具
https://github.com/zyq8709/DexHunter
DexHunter的工作流程:

DexHunter的工作原理:

繞過三進程反調試
http://bbs.pediy.com/showthread.php?p=1439627


修改系統(tǒng)源碼后:

http://www.cnblogs.com/lvcha/p/3903669.html

ls /proc/345/task

./gdbserver :1234 --attach346 ... (gdb) gcore
gcore防Dump解決方案:
http://bbs.pediy.com/showthread.php?t=198995
斷點mmap調試,針對Hook dexFileParse無效
原理: dexopt優(yōu)化時, dvmContinueOptimization()->mmap()

靜態(tài)脫殼機
分析殼so邏輯并還原加密算法
http://www.cnblogs.com/2014asm/p/4924342.html

自定義linker脫so殼
https://github.com/devilogic/udog
main() -> dump_file()

第三代殼dex2oat法定制系統(tǒng)dex2oat法
ART模式下,dex2oat生成oat時,內存中的DEX是完整的
http://bbs.pediy.com/showthread.php?t=210532

定制系統(tǒng)
Hook Dalvik_dalvik_system_DexFile_defineClassNative
枚舉所有DexClassDef,對所有的class,調用dvmDefineClass進行強制加載

第N代殼so + vmp動態(tài)調試 + 人肉還原
相關文章
Android使用 Coroutine + Retrofit打造簡單的HTTP請求庫
這篇文章主要介紹了Android使用 Coroutine + Retrofit打造簡單的HTTP請求庫,幫助大家更好的理解和學習使用Android,感興趣的朋友可以了解下2021-03-03
Android?TextView跑馬燈實現(xiàn)原理及方法實例
字的跑馬燈效果在移動端開發(fā)中是一個比較常見的需求場景,下面這篇文章主要給大家介紹了關于Android?TextView跑馬燈實現(xiàn)原理及方法的相關資料,需要的朋友可以參考下2022-05-05
Android?Framework原理Binder驅動源碼解析
這篇文章主要為大家介紹了Android?Framework原理Binder驅動源碼解析,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪2023-01-01
Android編程實現(xiàn)系統(tǒng)重啟與關機的方法
這篇文章主要介紹了Android編程實現(xiàn)系統(tǒng)重啟與關機的方法,較為詳細的分析了Android運行原理與源碼剖析,講述了Android編程實現(xiàn)系統(tǒng)重啟與關機的相關技巧與注意事項,需要的朋友可以參考下2016-02-02

