打开首页,emm
就一个登录页面,没了
随便写点东西提交看看
天生手欠的我一不小心就多输了一个单引号
WDNMD,除了数字和字母其他都不行?
这叫我怎么测?...刚刚要放弃,就在这时,首页的一个二维码吸引了我
正是安卓端的软件,眼前一亮,仿佛找到了打开新世界的大门
开开心心地把软件下载过来,想反编译找找看有什么可利用的接口
360加固?
fa?!...我以为上帝关上了我的门,还会留个窗给我,结果还是无情地把窗给我锁上了
0x01 zjDroid脱壳
刀不锋利马太瘦,你拿什么工具和我斗。...出内存中dex文件的代码,接着程序将data写出到指定目录
遗憾的是,红线出的代码为native层的代码,而native层的代码作者并没有开源
编译,运行
踩坑注意:这个工具的so文件似乎在5.0以上的安卓系统不起作用...,所以我特意刷了一个4.4的安卓再去安装ZjDroid
在手机的Xposed中启用此插件,然后打开需要脱壳的app
adb shell dumpsys activity top查看最顶层活动的PID号