刚刚要放弃,就在这时,首页的一个二维码吸引了我
正是安卓端的软件,眼前一亮,仿佛找到了打开新世界的大门
开开心心地把软件下载过来,想反编译找找看有什么可利用的接口
360加固?
fa?!...我以为上帝关上了我的门,还会留个窗给我,结果还是无情地把窗给我锁上了
0x01 zjDroid脱壳
刀不锋利马太瘦,你拿什么工具和我斗。...我们已经知道不论是利用什么方法加固apk
若要让软件要正常运行,就必须让程序最终加载原dex文件,这样的话,如果我能dump出内存中已经加载的dex
就可以无视在加载dex前的一大堆解壳操作
而ZjDroid...data成员调用的方法就是dump出内存中dex文件的代码,接着程序将data写出到指定目录
遗憾的是,红线出的代码为native层的代码,而native层的代码作者并没有开源
编译,运行
踩坑注意:这个工具的