|
|
起因论坛以为会员发帖@JimmyJLNU 点击查看
软件名字:CheckHook
包名:ash.checkhook
拿到软件 首先分析java层
ash.checkhook.MyWrapperProxyApplication
然后看so
从上分析到,这些文件会被复制到app私有目录
回到so
然后我们简单dump一下 详细看我ida操作帖子 之前讲过 或者hookdump
附件dump脚本
dump后拿到的数据为空函数
然后我们hook一下 遍历脱壳
ok 简单分析到这里 所用工具都在最后的链接 回复查看 避免不必要的纠纷 自行研究使用
附件:https://hasky.lanzouj.com/iwF4zzhq4pc
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
-
查看全部评分
总评分:好评 +9
金币 +10
|