版本:13.1.0,jdgs模拟执行
阅读全文...
安卓逆向-得到app算法分析
得到app算法分析1. 概述版本:12.18.0包名:com.luojilab.player接口:搜索接口加固:未加固目标是 G-Auth-Sign 这个字段,版本的话应该是最新版;样本来源是我在网上冲浪偶然发现的,感觉是一个不错的样本;样本涉及一个简单...
阅读全文...
阅读全文...
安卓逆向-魔改md5样本算法分析
魔改md5样本算法分析1. 前置明文:1651480960074加密结果:76B5CEBECD2484F78CDF7A468C133EFB目标:还原魔改的md5算法,主要是unidbg辅助算法还原;此文章是早期所写,具体写了些什么我也不记得了,有问题请留...
阅读全文...
阅读全文...
安卓逆向-byd王朝白盒AES
byd王朝白盒AES1. 概述版本:7.7.0包名:com.byd.aeri.caranywhere加固:梆梆加固企业版样本有加固,先把前面的东西说了,脱壳使用fart或者其他方式,版本不高随便脱;由于是bb加固,frida检测也是有的,但是版本比较低,...
阅读全文...
阅读全文...
安卓逆向-unidbg文件读写
unidbg文件读写1. 前言本篇分析的是自写demo,主要是为了熟悉unidbg对于文件读写的处理,会涉及到:Sharedpreference 读写;Assets 读写;文件 读写;在模拟执行之前需要手动的编写好目标应用的代码;2. demo1设计首先...
阅读全文...
阅读全文...
安卓逆向-unidbg补系统调用(一)
补系统调用(一)之得物apk:得物版本:4.94.0目标方法:com.shizhuang.stone.main.SzSdk.lf目标方法实现:libszstone.so方法实现如下:public static native byte[] lf(Strin...
阅读全文...
阅读全文...
安卓逆向-Anti Unidbg之JNI层检测
JNI层检测1. Findclass的anti新建一个项目,写一个简单的findclass程序;extern "C" JNIEXPORT jstring JNICALL
Java_com_sana_antifindclass_Main...
阅读全文...
阅读全文...
安卓逆向-unidbg辅助算法还原
一、搜狗unidbg1. 前置方法定位为如下位置:并不以整个案例为目的,只是执行unidbg进行算法还原,前置不聊了;目标函数就是encrypt,so文件为libSCoreTools.so;直接开始unidbg;2. unidbg模拟执行初始的代码如下:...
阅读全文...
阅读全文...
安卓逆向-五菱白盒AES
一、五菱白盒AES1. 前置[!sana] 版本:V8.0.14包名:com.cloudy.linglingbang加固:梆梆加固so文件:libencrypt.so涉及到的知识点有白盒AES、DFA、unidbg补环境以及辅助算法还原、unidbg的h...
阅读全文...
阅读全文...
