返回列表 发新帖

[求助问答] 新某度加固脱壳闪退。还有其他的效验

[复制链接]

34

主题

889

回帖

2646

积分

大学生

Rank: 5Rank: 5

金币
655
好评
0
信誉
100

MT论坛帅哥MT论坛新人考神MT论坛最佳新人

发表在  2026-5-6 03:14:33 | 显示全部楼层 | 阅读模式  来自 山东

新某度加固脱壳闪退。还有其他的效验,签名和完整性,hook检测。root检测。。vmp  np混淆抽代码这些都有。。so也是这些手段。我只是想脱壳后能root打开软件就行了。。没搞定,
so文件有好像除了检测还有SVC直接调用杀进程。。技术太菜。搞不定这些。有大佬研究下么?

https://share.feijipan.com/s/kk4pnOIW?code=ts85  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

153

主题

1418

回帖

5733

积分

硕士生

Rank: 6Rank: 6

金币
1492
好评
55
信誉
112

考神MT论坛新人MT论坛帅哥MT论坛最佳新人

QQ
发表于 2026-5-6 08:36:55 来自手机  | 显示全部楼层  来自 广东
多闪?真我商店原包未加固啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0

主题

211

回帖

2428

积分

大学生

Rank: 5Rank: 5

金币
650
好评
0
信誉
103

MT论坛帅哥MT论坛新人考神

发表于 2026-5-6 12:23:03 来自手机  | 显示全部楼层  来自 广东
云镜vmp,dcc,–325
回复

使用道具 举报

34

主题

889

回帖

2646

积分

大学生

Rank: 5Rank: 5

金币
655
好评
0
信誉
100

MT论坛帅哥MT论坛新人考神MT论坛最佳新人

发表于 2026-5-6 14:01:18 来自手机  | 显示全部楼层  来自 山东
heimao001 发表于 2026-5-6 08:36
多闪?真我商店原包未加固啊

不要看名字和表面信息,只是伪装,里面完全不一样。和这个八竿子打不着不沾边的。
回复

使用道具 举报

154

主题

990

回帖

4489

积分

大学生

Rank: 5Rank: 5

金币
1365
好评
3
信誉
97
QQ
发表于 2026-5-6 18:26:11 来自手机  | 显示全部楼层  来自 湖南
拿去,不闪退https://share.feijipan.com/s/r34r7Stz

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

34

主题

889

回帖

2646

积分

大学生

Rank: 5Rank: 5

金币
655
好评
0
信誉
100

MT论坛帅哥MT论坛新人考神MT论坛最佳新人

发表于 2026-5-7 01:41:19 | 显示全部楼层  来自 山东
本帖最后由 408shuai 于 2026-5-7 01:43 编辑
不是。。不是应用商店的那个多闪。。这是跟某音没关系。。这是个脚本。也不是某音那个行业的。。大小就12.8M。。你这200多m一看就不对。。。。你用我的原包。怎么能搞成某音的呢??我的原包里连一个某音的代码都没有呀。。。
回复

使用道具 举报

87

主题

3214

回帖

1万

积分

博士生

Rank: 7Rank: 7Rank: 7

金币
1076
好评
22
信誉
105

考神MT论坛最佳新人MT论坛帅哥

发表于 2026-5-7 07:27:06 来自手机  | 显示全部楼层  来自 浙江
你这个修复成本怕是比你卡密还贵哦
回复

使用道具 举报

34

主题

889

回帖

2646

积分

大学生

Rank: 5Rank: 5

金币
655
好评
0
信誉
100

MT论坛帅哥MT论坛新人考神MT论坛最佳新人

发表于 2026-5-7 14:18:48 来自手机  | 显示全部楼层  来自 山东
ktwpatch 发表于 2026-5-7 07:27
你这个修复成本怕是比你卡密还贵哦

就是研究着玩。我也不买卡密,也不用这玩意。
回复

使用道具 举报

154

主题

990

回帖

4489

积分

大学生

Rank: 5Rank: 5

金币
1365
好评
3
信誉
97
QQ
发表于 2026-5-8 12:48:28 来自手机  | 显示全部楼层  来自 湖南
408shuai 发表于 2026-5-7 01:41
不是。。不是应用商店的那个多闪。。这是跟某音没关系。。这是个脚本。也不是某音那个行业的。。大小就12. ...

好的,等会看看
回复

使用道具 举报

13

主题

789

回帖

4543

积分

大学生

Rank: 5Rank: 5

金币
2120
好评
53
信誉
100
发表于 2026-5-8 22:56:25 来自手机  | 显示全部楼层  来自 河南
我嘞个云镜大合集,还有np的控制流混淆,各种叠加的东西啊
回复

使用道具 举报

34

主题

889

回帖

2646

积分

大学生

Rank: 5Rank: 5

金币
655
好评
0
信誉
100

MT论坛帅哥MT论坛新人考神MT论坛最佳新人

发表于 2026-5-8 23:10:31 | 显示全部楼层  来自 山东
明悦 发表于 2026-5-8 22:56
我嘞个云镜大合集,还有np的控制流混淆,各种叠加的东西啊

还有其他的呢。。。buff叠满。。
回复

使用道具 举报

62

主题

653

回帖

2250

积分

大学生

Rank: 5Rank: 5

金币
1111
好评
23
信誉
40

MT论坛最佳新人考神

QQ
发表于 2026-5-17 00:47:28 | 显示全部楼层  来自 浙江
云镜+vmp+dcc+np混淆+SVC杀进程 这buff叠太满了 按你说的"研究着玩" 性价比真的很差

说几个能做的方向 看你想搞到哪一步

最低目标 root能打开就行

so里SVC直接调用杀进程 这种最烦 不走libc.so也不走 ptrace 通用反root都拦不住

  1. 思路:
  2. 1. IDA静态分析so 找到 svc #0 这种指令
  3.    ARM64常见: svc #0 配合 x8=39(setresuid) / x8=82(reboot) / x8=129(kill)
  4. 2. 把 svc 那条指令 nop 掉 (1F 20 03 D5)
  5. 3. 或者 hook syscall 直接拦下
复制代码


找so里所有svc的快办法

  1. 用r2:
  2. r2 -A2 libxxx.so
  3. /c svc          ;; 搜所有svc指令
  4. axt @@= /c svc  ;; 看每个svc的调用者

  5. 或IDA python:
  6. for ea in Functions():
  7.     for h in FuncItems(ea):
  8.         if print_insn_mnem(h) == "SVC":
  9.             print(f"{h:x} in {get_func_name(ea)}")
复制代码


反检测堆叠的拆法

你列的这一堆检测 不是一锅炖 而是 按顺序触发 一个一个拆

  1. 启动闪退 → root检测优先 (一般在Application onCreate)
  2. 进了主界面闪退 → 完整性校验 (PackageInfo / dex CRC)  
  3. 用一会儿闪退 → hook检测 (定时扫/proc/self/maps)
  4. 点功能闪退 → 功能级SVC自杀
复制代码


你先确定是哪一种闪退 不同症状对应不同点
adb logcat | grep -iE "killed|signal|abort|fortify" 看死前最后一句

脱壳的话

云镜+np的组合现在Frida-DEXDump大概率会被反 用 主动调用脱壳 配 LSPatch + DITOR 试试
之前论坛 thread-108085 那套免root脱360的法子对云镜有效
脱出来还有vmp + dcc抽 那部分函数体是空的
要修复要么 hook运行时拿真实指令 要么用Pairip那种工具自动dump

说实话

这种buff叠满的工具 大概率核心算法都丢so里跑 你就算dex全脱出来也是壳
你要研究 改个方向更实在: hook so里关键JNI函数 看入参出参 搞清楚算法逻辑 别死磕静态patch

这玩意丢AI辅助分析(claude-opus或deepseek-r1) 把so扔上去 让它告诉你哪几条svc是kill 哪几个是检测 比你硬啃IDA快不少
回复

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表