欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用Xposed去hook住Android系統(tǒng)框架層函數(shù)去脫殼

Q哥學(xué)逆向 ? 來(lái)源:Linux逆向 ? 作者:Linux逆向 ? 2020-09-07 09:06 ? 次閱讀

針對(duì)“逆向基礎(chǔ)題一:驗(yàn)證登錄”逆向題,需要先脫殼,前面講過(guò)很多脫殼的方法,例如“逆向基礎(chǔ)二十一:ART環(huán)境下使用IDA腳本脫殼”中使用IDA腳本脫殼。下面介紹利用Xposed去hook住Android系統(tǒng)框架層DexClassLoader函數(shù)去脫殼。Xposed的使用可以參考“逆向基礎(chǔ)十八:Android之Xposed框架”這篇文章。 如下所示是xposed核心代碼,根據(jù)DexClassLoader的第一個(gè)參數(shù)就是待加載的apk的路徑,所以我們可以直接取到apk文件,然后我們先讀取apk文件存放到byte數(shù)組中,然后將byte數(shù)組中內(nèi)容寫(xiě)入/data/data/packagename路徑下。

安裝好該Xposed插件后,運(yùn)行待脫殼APK,然后可以在/data/data/packagename路徑下找到dumper.apk,我們將該文件取出到Windows上,利用JADX打開(kāi),之前我們利用修改Smali代碼打印出用戶(hù)名和密碼,這次我們直接正向去分析源碼來(lái)獲取用戶(hù)名和密碼。 核心代碼如下,調(diào)用checkNameAndPassword函數(shù),傳入用戶(hù)名、密碼以及str字符串做base64加密后當(dāng)做key傳入。

繼續(xù)跟蹤代碼,發(fā)現(xiàn)用戶(hù)名是"U2hlMTFfTjZSYw=="進(jìn)行base64解碼,密碼是基于用戶(hù)名做SHA1加密,取前16字節(jié)生成。

直接網(wǎng)頁(yè)在線(xiàn)解碼,結(jié)果如下,得到了用戶(hù)名和密碼。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3945

    瀏覽量

    127980
  • Exposed
    +關(guān)注

    關(guān)注

    0

    文章

    3

    瀏覽量

    6455

原文標(biāo)題:逆向基礎(chǔ)二十三:基于Xposed的一種脫殼方法

文章出處:【微信號(hào):Reverse16,微信公眾號(hào):Q哥學(xué)逆向】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    什么是HOOK函數(shù)?HOOK函數(shù)的用途和用法

    市面上絕大多數(shù)操作系統(tǒng),都存在這樣一類(lèi)API函數(shù)接口:HOOK函數(shù)(也叫鉤子函數(shù))。
    發(fā)表于 09-13 09:31 ?2471次閱讀
    什么是<b class='flag-5'>HOOK</b><b class='flag-5'>函數(shù)</b>?<b class='flag-5'>HOOK</b><b class='flag-5'>函數(shù)</b>的用途和用法

    飛凌嵌入式開(kāi)發(fā)板Android系統(tǒng)基本框架-入門(mén)級(jí)

    的經(jīng)典Android框架: 從上圖可以看到:Android框架分四個(gè)層次 Applications (應(yīng)用): 用戶(hù)開(kāi)發(fā)的應(yīng)用程序和
    發(fā)表于 05-20 14:55

    [資料分享]+Android框架揭秘

    `[資料分享]+Android框架揭秘一、看威武霸氣的封面作者:(韓)金泰延等 二、讀讀簡(jiǎn)介,看看適合你嗎? 《android框架揭秘》通過(guò)對(duì)an
    發(fā)表于 09-26 09:47

    利用xposed框架模擬真實(shí)手機(jī)環(huán)境和建立引流腳本矩陣的方法

    如何利用xposed框架模擬真實(shí)手機(jī)環(huán)境,建立引流腳本矩陣
    發(fā)表于 05-31 11:46

    基于OKxx18開(kāi)發(fā)板Android系統(tǒng)下的實(shí)時(shí)時(shí)鐘框架介紹

    ,注冊(cè)其設(shè)置時(shí)間等操作函數(shù)。進(jìn)入android系統(tǒng)后,點(diǎn)擊設(shè)置界面的設(shè)置時(shí)間,應(yīng)用程序會(huì)調(diào)用框架鬧鐘管理服務(wù)的設(shè)置時(shí)間的接口,
    發(fā)表于 05-27 14:24

    如何利用LCD_Color_Fill() 庫(kù)函數(shù)去顯示圖片呢

    怎樣使用stm32F407的LCD_Color_Fill() 庫(kù)函數(shù)呢?如何利用LCD_Color_Fill() 庫(kù)函數(shù)去顯示圖片呢?
    發(fā)表于 02-21 06:15

    如何在無(wú)ROOT的環(huán)境下使用XPOSED

    有什么方法將XPOSED植入RK3288 Android7.1中呢?如何在無(wú)ROOT的環(huán)境下使用XPOSED呢?
    發(fā)表于 03-03 07:59

    怎樣使用RT-Thread系統(tǒng)中的Hook功能呢

    1、綜述? 從4.1.0版本開(kāi)始,RT-Thread在保證向前兼容的基礎(chǔ)上對(duì)原有的HOOK方式進(jìn)行了改進(jìn),實(shí)現(xiàn)了如下的效果:與原有使用函數(shù)指針進(jìn)行“運(yùn)行時(shí)刻”HOOK的方式兼容,依賴(lài)原有方式進(jìn)行代碼
    發(fā)表于 06-14 10:34

    講講Hook技術(shù)的攻防對(duì)抗思路

    ,一類(lèi)是針對(duì)Native,即系統(tǒng)Hook框架,使用PLT/GOTHook或inline-Hook
    發(fā)表于 09-28 11:12

    利用Hook技術(shù)實(shí)現(xiàn)進(jìn)程控制

    Windows 系統(tǒng)是基于消息,建立在事件驅(qū)動(dòng)基礎(chǔ)上的操作系統(tǒng)。Hook 是Windows 系統(tǒng)消息處理機(jī)制中的一個(gè)監(jiān)視點(diǎn)。Hook 機(jī)制允
    發(fā)表于 09-12 16:08 ?10次下載

    Xposed的測(cè)試版可以在安卓Oreo(8.0/8.1)支持下使用

    入新的Framework Installer ZIP即可。 去年10月份,Xposed框架的主要作者、XDA高級(jí)認(rèn)可開(kāi)發(fā)者“rovo89”發(fā)布了支持Android Nougat(7.0 / 7.1
    發(fā)表于 01-12 12:39 ?3590次閱讀
    <b class='flag-5'>Xposed</b>的測(cè)試版可以在安卓Oreo(8.0/8.1)支持下使用

    RTOS操作系統(tǒng)HOOK函數(shù)有什么用途?

    在很多操作系統(tǒng)中,都存在這樣一類(lèi)API(函數(shù)接口):HOOK函數(shù),也叫鉤子函數(shù)。 比如:Windows桌面
    的頭像 發(fā)表于 03-29 11:28 ?1872次閱讀
    RTOS操作<b class='flag-5'>系統(tǒng)</b>中<b class='flag-5'>HOOK</b><b class='flag-5'>函數(shù)</b>有什么用途?

    HOOK函數(shù)概述、用途和用法

      在很多操作系統(tǒng)中,都存在這樣一類(lèi)API函數(shù)接口:HOOK函數(shù)(也叫鉤子函數(shù))。
    的頭像 發(fā)表于 04-12 20:08 ?1.4w次閱讀

    Hook OpenMemory的導(dǎo)出方法名

    ? 1.Hook OpenMemory的導(dǎo)出方法名 適用于Android6、Android7、Android8、Android9的
    的頭像 發(fā)表于 10-17 10:20 ?1111次閱讀

    太極類(lèi)Xposed框架宣布停更,將專(zhuān)注開(kāi)發(fā)實(shí)用軟件

    5月8日晚間,“太極”——一款無(wú)需Root就能運(yùn)行的Xposed框架——的開(kāi)發(fā)者維術(shù)通過(guò)公眾號(hào)“虛擬框架”宣布,經(jīng)過(guò)六年來(lái)的發(fā)展,這款應(yīng)用迎來(lái)了終止運(yùn)營(yíng)的時(shí)刻。
    的頭像 發(fā)表于 05-09 11:35 ?1472次閱讀