市面app加固情况
可用jadx自带的反混淆
下载wallbreaker
用于绕过软件的保护机制
git clone https://github.com/hluwa/Wallbreaker |
加载wallbreaker
plugin load /root/桌面/lesson4/Wallbreaker |
查询类
plugin wallbreaker objectsearch app.huawei.auto.message.ui.MessageMainActivity |
查询类的结构
plugin wallbreaker objectdump 0x2b5a(0x2b5a为搜索出来的编号) |
使用github frida_fart
git clone https://github.com/hanbinglengyue/FART |
使用frida_fart反射脱壳
查找 |
这个一直失败,实在无法解决
使用frida_fart hook方式
frida -U -f app.huawei.motor -l /root/桌面/lesson4/FART/frida_fart/frida_fart_hook.js --no-pause |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Hexo!