欢迎来到 嗅灵易学

零基础也能上手的脚本技术课,一对一答疑带你入门

[原创]入门级加固--3种加固方式学习记录

[原创]入门级加固--3种加固方式学习记录

最近刚开始接触Andorid加固,是从姜维前辈在2015年的一些帖子开始学习的,同时也从个别恶意样本中学到了其他的加固手段。

虽然本帖子涉及到的知识大概都是第一代或者第二代加固,对于大佬们来说已经是“陈年旧识”了,但对于本菜鸡来说,依旧还是一个新世界~

在进入这个新世界的时候,虽然有姜维前辈的帖子为导,但总有一些不适用的地方,比如其加固so文件的section帖子对Android7不完全使用的问题等,so文件的大小端问题;

且由于本人学习过程中未完全照搬姜维前辈的代码,故过程中也遇到了些问题,如加固后可成功运行原apk的组件但依旧显示壳信息等问题;

同时,对于姜维前辈一笔带过或者没解释的知识点,我在学习过程中也进行了些补充。

具体的,都会在下面呈现出来。

(看姜维前辈的帖子,感悟最深的就是“万物皆可二进制”。。。)


本帖子涉及到3种加固:
1、在java层为.apk文件进行加固:跟着姜维前辈学~
2、在native层为.dex文件进行加固:逆向一款恶意软件,从中学习到它的加固方式。在后面的帖子的第二部分将着重贴出逆向的全过程。
3、在native层为.so文件进行加固:依旧跟着姜维前辈的步伐~



备注: 
本帖子重点在于记录自己学习过程中遇到的问题及解决方法,以及部分原理知识。      
本帖子作为学习记录,会部分赘述姜维前辈帖子里的内容,但不会全写,会附上具体的连接,有兴趣的同学最好提前先康康~
本文也将高亮自己学习过程中遇到的问题及对应的解决方法,方便大家查看。
还有一部分,是我逆向一款在native层进行加固的恶意样本,逆向的过程也会贴出来。
对于一些比较绕的地方,我根据自己的理解画了几张图,加深理解。

注意:上传附件及图片大小不得大于30M。

⚠️ 版权声明:
本博客所有内容(含教程、源码、工具)仅供个人技术学习与研究交流使用,严禁商用、倒卖、二次分发及非法用途
未经作者书面授权,任何组织或个人不得转载、复制或用于其他平台,违者将追究相关责任。

0 0 0 举报
复制成功