美文网首页
360壳-脱壳学习笔记

360壳-脱壳学习笔记

作者: 沙漏如心 | 来源:发表于2024-03-08 17:05 被阅读0次

近几日闲来无事找几个自己不是很擅长的技术薄弱点进行一下重点学习。特兹做一下备注记录学习进度

app名称为: 麦池  ps :因为是自主学习嘛,我这边就直接贴app的最新下载链接了

app logo

首先呢,我们使用jdax-gui直接打开看一下app是一个什么样子的

打开后的内容

首先映入眼帘的是一个match.macth 这个应该就是我们app的包程序名称了,当然也可以打开AndroidManifest.xml 核实一下

核实结果

确定程序名称为 com.match.match 

确定程序加固方式: 根据加固特征

  1.

360加固特征1

  2. 

360加固特征2

以上呢,便是麦池app的使用了360加固的显著特征了。 

接下来便是去脱壳这个app。 查看一下具体代码了。

首先呢,我们这里使用dexdump工具进行脱壳。因为这里需要使用到frida就不多赘述了。 自己进行frida的安装调试。

dexdump安装:

pip install frida-dexdump

首先通过一下命令进行程序包名

frida-ps -U -a

使用如下命令进行脱壳

frida-dexdump -U -f {包名}

直到看到all done字样时,脱壳结束。脱壳的内容会放在你命令执行位置下的com.android.carrierconfig文件夹下。

中途看到报错可以先不需要考虑,如果没有找到自己想要的东西的话,再考虑是否需要解决脱壳错误。

相关文章

  • 六 iOS逆向 - 脱壳

    加壳脱壳基本概念 使用dumpdecrypted工具进行iOSApp脱壳 一 加壳脱壳基本概念 一 什么是加壳? ...

  • ios脱壳

    什么是脱壳?摘掉壳程序,将未加密的可执行文件还原出来(有些人也称为“砸壳”) 脱壳主要有2种方法:硬脱壳、动态脱壳...

  • IOS class-dump使用

    流程 正常砸壳(脱壳),在我的文章集合中已经有了砸壳文章iOS12+砸壳(脱壳)[https://www.jian...

  • 360脱壳

    背景 在反编译app的时候,有时候会遇到一些加固了的app,这样子我们做竞品分析的时候,就无法使用apktool或...

  • apk脱壳反编译

    脱壳参考:Android APK脱壳--腾讯乐固、360加固一键脱壳 - 简书 (jianshu.com)[htt...

  • python 慧博app android逆向

    首先下载慧博app.apk然后使用jadx 进行反编译 编译完发现他被360加壳了,,然后开始进行脱壳 打开夜神模...

  • 恶意代码分析2

    说明加过壳了(果然如此,加的是UPX壳) 使用脱壳机直接脱壳: 脱完壳以后发现变得正常了: 发现其创建了一个服务:...

  • 加壳脱壳(04)

    1.什么是脱壳? 摘掉壳程序,将未加密的可执行文件还原出来(有些人也称为“砸壳”) 脱壳主要有2种方法:硬脱壳、动...

  • 加壳脱壳

    脱壳存根(stub) 脱壳存根执行了以下三个步骤: (1)将原始程序脱壳到内存中 (2)解析原始可执行文件的所有导...

  • 湖湘杯2019 RE wp(未完)

    菜鸟请大佬指导 0x01 arguement 1.脱壳 检查壳,有壳脱壳,不脱壳的话,IDA打开后你看到的就会是 ...

网友评论

      本文标题:360壳-脱壳学习笔记

      本文链接:https://www.haomeiwen.com/subject/psoqzrtx.html