某视频app的混淆分析总结以及反混淆

前言 最近拿到一个某版本的某视频app的so,这个版本跟之前反ollvm混淆版本有所不同,于是拿JNI_OnLoad分析并记录一下 分析 将样本放到IDA中看看JNI_OnLoad,如下 一眼看上去,貌似就是普通的ollvm混淆,但是我们先看看这个函数的结尾。 这很明显不是一个函数的结尾,跟进去sub_525A看看 这个也不像是一个函数,而且结尾用的是MOV PC,R1跳转,IDA根本不知道目的地
相关文章
相关标签/搜索