简单尝试脱某加固的DEX壳--二代抽取壳(dexhunter)

0x00 序 第一次尝试脱dex壳,样本是在“*****”官网上免费加固的,非商业版。 本文只是做些简单的笔记,给像我一样的逆向新手们提供点思路,高手们不要见笑。 0x01 加固包和原包对比 加固后的classes.dex文件变大了,脱到JEB里面发现多了一些壳代码和一些垃圾类(jpvbhn、cioub、flsye…)。 原包中,很多类方法的指令被抽空了,如下面的onCreate。 将assets
相关文章
相关标签/搜索