阿里壳2016

将壳拖入AK中分析,入口点已经修改成了StubApplication 调用了方法attachBaseContext 这个方法比onCreate调用的更早,很多壳会在这个方法中对原始程序进行还原 除此之外还加载了mobisec.so,查看lib文件夹下的so文件可以找到这个so文件 用IDA打开libmobisec后找到Jni_Onload,导入jni.h中的结构体,F5后重新注释Jni_Onloa
相关文章
相关标签/搜索