在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用Xposed去hook住Android系統(tǒng)框架層函數(shù)去脫殼

Q哥學(xué)逆向 ? 來源:Linux逆向 ? 作者:Linux逆向 ? 2020-09-07 09:06 ? 次閱讀

針對“逆向基礎(chǔ)題一:驗證登錄”逆向題,需要先脫殼,前面講過很多脫殼的方法,例如“逆向基礎(chǔ)二十一:ART環(huán)境下使用IDA腳本脫殼”中使用IDA腳本脫殼。下面介紹利用Xposed去hook住Android系統(tǒng)框架層DexClassLoader函數(shù)去脫殼。Xposed的使用可以參考“逆向基礎(chǔ)十八:Android之Xposed框架”這篇文章。 如下所示是xposed核心代碼,根據(jù)DexClassLoader的第一個參數(shù)就是待加載的apk的路徑,所以我們可以直接取到apk文件,然后我們先讀取apk文件存放到byte數(shù)組中,然后將byte數(shù)組中內(nèi)容寫入/data/data/packagename路徑下。

安裝好該Xposed插件后,運行待脫殼APK,然后可以在/data/data/packagename路徑下找到dumper.apk,我們將該文件取出到Windows上,利用JADX打開,之前我們利用修改Smali代碼打印出用戶名和密碼,這次我們直接正向去分析源碼來獲取用戶名和密碼。 核心代碼如下,調(diào)用checkNameAndPassword函數(shù),傳入用戶名、密碼以及str字符串做base64加密后當(dāng)做key傳入。

繼續(xù)跟蹤代碼,發(fā)現(xiàn)用戶名是"U2hlMTFfTjZSYw=="進行base64解碼,密碼是基于用戶名做SHA1加密,取前16字節(jié)生成。

直接網(wǎng)頁在線解碼,結(jié)果如下,得到了用戶名和密碼。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3936

    瀏覽量

    127402
  • Exposed
    +關(guān)注

    關(guān)注

    0

    文章

    3

    瀏覽量

    6446

原文標(biāo)題:逆向基礎(chǔ)二十三:基于Xposed的一種脫殼方法

文章出處:【微信號:Reverse16,微信公眾號:Q哥學(xué)逆向】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    什么是HOOK函數(shù)HOOK函數(shù)的用途和用法

    市面上絕大多數(shù)操作系統(tǒng),都存在這樣一類API函數(shù)接口:HOOK函數(shù)(也叫鉤子函數(shù))。
    發(fā)表于 09-13 09:31 ?2314次閱讀
    什么是<b class='flag-5'>HOOK</b><b class='flag-5'>函數(shù)</b>?<b class='flag-5'>HOOK</b><b class='flag-5'>函數(shù)</b>的用途和用法

    飛凌嵌入式開發(fā)板Android系統(tǒng)基本框架-入門級

    的經(jīng)典Android框架: 從上圖可以看到:Android框架分四個層次 Applications (應(yīng)用): 用戶開發(fā)的應(yīng)用程序和
    發(fā)表于 05-20 14:55

    [資料分享]+Android框架揭秘

    `[資料分享]+Android框架揭秘一、看威武霸氣的封面作者:(韓)金泰延等 二、讀讀簡介,看看適合你嗎? 《android框架揭秘》通過對an
    發(fā)表于 09-26 09:47

    利用xposed框架模擬真實手機環(huán)境和建立引流腳本矩陣的方法

    如何利用xposed框架模擬真實手機環(huán)境,建立引流腳本矩陣
    發(fā)表于 05-31 11:46

    基于OKxx18開發(fā)板Android系統(tǒng)下的實時時鐘框架介紹

    ,注冊其設(shè)置時間等操作函數(shù)。進入android系統(tǒng)后,點擊設(shè)置界面的設(shè)置時間,應(yīng)用程序會調(diào)用框架鬧鐘管理服務(wù)的設(shè)置時間的接口,
    發(fā)表于 05-27 14:24

    如何利用LCD_Color_Fill() 庫函數(shù)去顯示圖片呢

    怎樣使用stm32F407的LCD_Color_Fill() 庫函數(shù)呢?如何利用LCD_Color_Fill() 庫函數(shù)去顯示圖片呢?
    發(fā)表于 02-21 06:15

    如何在無ROOT的環(huán)境下使用XPOSED

    有什么方法將XPOSED植入RK3288 Android7.1中呢?如何在無ROOT的環(huán)境下使用XPOSED呢?
    發(fā)表于 03-03 07:59

    怎樣使用RT-Thread系統(tǒng)中的Hook功能呢

    1、綜述? 從4.1.0版本開始,RT-Thread在保證向前兼容的基礎(chǔ)上對原有的HOOK方式進行了改進,實現(xiàn)了如下的效果:與原有使用函數(shù)指針進行“運行時刻”HOOK的方式兼容,依賴原有方式進行代碼
    發(fā)表于 06-14 10:34

    講講Hook技術(shù)的攻防對抗思路

    ,一類是針對Native,即系統(tǒng)Hook框架,使用PLT/GOTHook或inline-Hook
    發(fā)表于 09-28 11:12

    利用Hook技術(shù)實現(xiàn)進程控制

    Windows 系統(tǒng)是基于消息,建立在事件驅(qū)動基礎(chǔ)上的操作系統(tǒng)Hook 是Windows 系統(tǒng)消息處理機制中的一個監(jiān)視點。Hook 機制允
    發(fā)表于 09-12 16:08 ?10次下載

    Xposed的測試版可以在安卓Oreo(8.0/8.1)支持下使用

    入新的Framework Installer ZIP即可。 去年10月份,Xposed框架的主要作者、XDA高級認(rèn)可開發(fā)者“rovo89”發(fā)布了支持Android Nougat(7.0 / 7.1
    發(fā)表于 01-12 12:39 ?3571次閱讀
    <b class='flag-5'>Xposed</b>的測試版可以在安卓Oreo(8.0/8.1)支持下使用

    RTOS操作系統(tǒng)HOOK函數(shù)有什么用途?

    在很多操作系統(tǒng)中,都存在這樣一類API(函數(shù)接口):HOOK函數(shù),也叫鉤子函數(shù)。 比如:Windows桌面
    的頭像 發(fā)表于 03-29 11:28 ?1827次閱讀
    RTOS操作<b class='flag-5'>系統(tǒng)</b>中<b class='flag-5'>HOOK</b><b class='flag-5'>函數(shù)</b>有什么用途?

    HOOK函數(shù)概述、用途和用法

      在很多操作系統(tǒng)中,都存在這樣一類API函數(shù)接口:HOOK函數(shù)(也叫鉤子函數(shù))。
    的頭像 發(fā)表于 04-12 20:08 ?1.4w次閱讀

    Hook OpenMemory的導(dǎo)出方法名

    ? 1.Hook OpenMemory的導(dǎo)出方法名 適用于Android6、Android7、Android8、Android9的
    的頭像 發(fā)表于 10-17 10:20 ?1084次閱讀

    太極類Xposed框架宣布停更,將專注開發(fā)實用軟件

    5月8日晚間,“太極”——一款無需Root就能運行的Xposed框架——的開發(fā)者維術(shù)通過公眾號“虛擬框架”宣布,經(jīng)過六年來的發(fā)展,這款應(yīng)用迎來了終止運營的時刻。
    的頭像 發(fā)表于 05-09 11:35 ?1302次閱讀
    主站蜘蛛池模板: 3344在线观看永久免费| 97影院理论片手机在线观看| 免费无遮挡很爽很污很黄| 久久婷婷激情综合色综合也去| 97影院理论在线观看| 2021精品国产综合久久| 亚洲天堂免费| 日韩欧美中文字幕在线播放| 免费网站色| 天天操 夜夜操| 欧美男女交性过程视频| 欧美性video精品| 国产成人精品视频一区二区不卡| 午夜大片网| 国产干美女| 黄色毛片基地| 噜噜噜噜噜噜色| 久久影视一区| 在线观看一区二区三区四区| 一级特黄aaa大片29| 三级亚洲| 天天综合在线观看| 色五丁香| 亚洲国产丝袜精品一区杨幂| 国产成人精品日本亚洲语言| 操美女免费网站| 色五阁| 午夜福利毛片| 中国成人免费视频| 欧美精品videosex极品| 久久理论片| 无人区理论片手机看片| 黄色片视频网| 免费观看成年欧美1314www色| 亚洲一区 在线播放| 色偷偷伊人| 天天操天天碰| 亚洲qingse中文久久网| 91极品反差婊在线观看| 日本免费在线| 美女三级网站|