易得资源网
  • 首页
  • 活动资讯
  • 实用工具
  • 技术教程
  • 程序源码
  • 值得一看
首页 技术教程 正文

【初夏原创】【技术教程】一次关于国外加固liapp的分析

2026-03-23 05:50 技术教程 阅读 2

导语:常见于谷歌商店内的一些游戏


分析思路第一步,结合网上有限的线索掌握关键信息。该加固无代码抽取。主要运用为混淆、动态注册native、多线程执行验证(root、签名、Frida)。

一开始的思路为解决Java上的一个线程调用,解决Java的退出。该方法成功让我们的存活时间延长了30秒。且java层再无其他调用

现在只能将关注点转移到native,因为我们通过打印可知其实大量方法是通过native进行反射调用我们从Java出发的追踪很麻烦。且dex字节码都是动态生成的

所以与其想那么多不如直接进攻native,其加固so不到1m大小,地址再多可以多到哪里去[滑稽]暴力监听所有线程包括子线程的创建(这个作为一名c开发者来说非常熟悉,耗时的检测操作就喜欢疯狂开线程[滑稽])


根据拿到的入口等地址,接下来进入我们最耗时的逆向,逐一分析f5看代码相关调用,根据经验猜逻辑
最后抓出了几个线程的创建进行ret,游戏存活时间延长10秒,弹窗消失[滑稽]

胜利不远了,这时的退出非常有趣了,Java层、c层都拦截不到。只能一路看调用找到了最终的线程开始处51500,这个地址。伪代码达到了1000多条在这个不到1m的文件下。这个代码量绝对核心。

两眼一闭[呵呵]继续看c代码。一些关键的代码:

strcpy((char *)(v16 - 520), "magisk(Alpha)");
sub_24218(0x1B8Eu, 0x100u, v16 - 520); 好了一个面具的检测,终于让我百分之八十确定了这个方法是个主要的初始化代码可能用于生成动态dex?注册native?建立大量检测线程?

如果直接ret她会导致我们的游戏进入不了,为此只能转为分析出所有关键线程启动位置进行ret。

最终总共耗时1个小时完成整个游戏的过签。

该加固最终总结是不难,但是烦人以我对游戏逆向的习惯。纯靠手动去分析的游戏我是最烦的(所以一些混淆方法名的游戏我很烦),更喜欢分析完成后可以写出自动化的功能脚本 一运行cmd滑滑出现大量成功日志那种[滑稽]所以本次教程我们没有什么自动化脚本提供,全部都是针对性某一个位置或者分析需求写的一些分析代码。个人能力有限找不到共同点以作锚点

分析结束[呵呵]

声明:本站所有文章除特别声明外,均采用CC BY-NC-SA 4.0许可协议。转载请注明来自 易得资源网!
【技术教程】番茄免费小说解锁会员教程支持安卓15
« 上一篇 2026-03-23
【技术教程】番茄免费小说解锁会员教程 支持安卓16
下一篇 » 2026-03-23

搜索

最新文章

  • WPS Office 极简版⭐无广告 完全本地 定制版⭐
    2026-04-02
  • 尼卡音乐⭕聚合四大音乐平台⭕支持无损下载
    2026-04-02
  • 【原创解锁】测亩王卫星测亩神器一键量地超精准
    2026-04-02
  • 【原创】柴柴打卡簿-习惯养成,社区挑战监督v1.0
    2026-04-02
  • 鱼泡水印相机真实时间地点水印工程记录超专业
    2026-04-02

热门文章

  • TOP1
    哔哩哔哩特别版内置四大模块 解番剧限制 解多种功能
    3天前 9
  • TOP2
    【安卓】视频下载器 1.3.21无限制视频下载⭕支持数千平台
    5天前 9
  • TOP3
    久久浏览器最极速轻巧浏览器极速上网
    5天前 9
  • TOP4
    【原创解锁】测亩王卫星测亩神器一键量地超精准
    2天前 7
  • TOP5
    【原创】柴柴打卡簿-习惯养成,社区挑战监督v1.0
    2天前 7

最新评论

  • emlog4 个月前
    这是系统生成的演示评论

本站部分资源来自互联网收集,仅供用于学习和交流,请遵循相关法律法规,本站一切资源不代表本站立场,如有侵权、后门、不妥请联系本站站长删除。