post_img

分析某文件同步app的trial流程

摘要

最近使用某款app进行网盘的文件同步,该app可以在Android、macos、linux、windows等多个平台运行,属实解决了我的一大难题:在多端进行数据同步。该app有14天的试用期,到期后需要购买license,本着最小化的逆向app的原则,尽量不去改动app的原始逻辑。而恰好,该app的 …

post_img

Android脱壳5-Dex加载分析

摘要

本文介绍了Android脱壳技术中的Dex加载分析。主要内容包括ART和Dalvik虚拟机的简介、Java中的类加载机制、Dex文件在Android系统中的加载过程以及在反编译与脱壳过程中如何绕过加密和防护措施。

post_img

Android脱壳4-Application创建过程分析

摘要

该文章主要讲述了Android系统中Application创建过程的分析,具体涵盖了Application在系统启动时的加载与初始化步骤、进程间通信机制以及相关的内存管理。文章通过深入剖析源码和执行过程,展示了Application创建的核心要点,包括生命周期的管理及与其他系统组件的交互。

post_img

Android脱壳3-so文件链接过程剖析

摘要

该文档深入分析了Android系统中.so文件的链接过程,揭示了加载过程中链接符号的流程、符号解析机制、以及相关的动态库依赖关系。

post_img

Android脱壳2-so文件加载过程剖析

摘要

这篇文章深入解析了 Android 系统中 so 文件加载的流程,重点介绍了 Android 应用在加载本地库时的机制和各个关键步骤。文章分析了 so 文件的内存布局、加载器工作原理以及相关的系统调用

post_img

Android脱壳1-so文件格式解析

摘要

这篇 Markdown 文档探讨了如何解析 Android 平台上的 .so 文件格式,以用于脱壳和逆向分析。内容覆盖了 ELF(Executable and Linkable Format)文件的基本结构、各个节的功能,以及如何利用这些信息来定位关键代码和数据。

post_img

x86 汇编调用框架分析

摘要

本文主要分析 X86 汇编的调用框架。对函数调用过程的栈帧进行一步一步的解读,同时对 .cli 指令进行解读。读者读完后,会对函数调用过程以及为什么会出现 .cli 指令和 .cli 指令的作用,有一个清晰的认识。