Я пытаюсь проанализировать вредоносное ПО, нацеленное на пользователей моего приложения. Это вредоносное ПО для Android, которая способна обойти мою механику проверки фальсификации. Удолошение довольно запутано, поэтому трудно проанализировать, как ему удастся это достичь. У меня есть идея, чтобы придумать его и добавить регистрации, которые печатают имя функции в все вызовы функции, чтобы помочь мне понять поток управления. < /P>
В Java я знаю надежный инструмент для его достижения,, с ASM. Но с Android я должен либо работать с файлом DEX, который, насколько я знаю, не поддерживает, либо работают с Smali Files, которые также не поддерживаются ASM. Я знаю, что есть такой инструмент, как dex2jar, но он не совсем надежен, поскольку он не так активно поддерживается, по сравнению с Smali, который в настоящее время поддерживается непосредственно Google. Итак, я хочу поработать над Smali, если это возможно. Как я могу наилучшим образом достичь этого? например, когда функция использует более 16 регистров.
Подробнее здесь: https://stackoverflow.com/questions/794 ... d-on-smali
Бинарные манипуляции, аналогичные ASM, которые можно использовать на Smali ⇐ Android
Форум для тех, кто программирует под Android
1740200794
Anonymous
Я пытаюсь проанализировать вредоносное ПО, нацеленное на пользователей моего приложения. Это вредоносное ПО для Android, которая способна обойти мою механику проверки фальсификации. Удолошение довольно запутано, поэтому трудно проанализировать, как ему удастся это достичь. У меня есть идея, чтобы придумать его и добавить регистрации, которые печатают имя функции в все вызовы функции, чтобы помочь мне понять поток управления. < /P>
В Java я знаю надежный инструмент для его достижения,, с ASM. Но с Android я должен либо работать с файлом DEX, который, насколько я знаю, не поддерживает, либо работают с Smali Files, которые также не поддерживаются ASM. Я знаю, что есть такой инструмент, как dex2jar, но он не совсем надежен, поскольку он не так активно поддерживается, по сравнению с Smali, который в настоящее время поддерживается непосредственно Google. Итак, я хочу поработать над Smali, если это возможно. Как я могу наилучшим образом достичь этого? например, когда функция использует более 16 регистров.
Подробнее здесь: [url]https://stackoverflow.com/questions/79459110/binary-manipulation-similar-to-asm-that-can-be-used-on-smali[/url]
Ответить
1 сообщение
• Страница 1 из 1
Перейти
- Кемерово-IT
- ↳ Javascript
- ↳ C#
- ↳ JAVA
- ↳ Elasticsearch aggregation
- ↳ Python
- ↳ Php
- ↳ Android
- ↳ Html
- ↳ Jquery
- ↳ C++
- ↳ IOS
- ↳ CSS
- ↳ Excel
- ↳ Linux
- ↳ Apache
- ↳ MySql
- Детский мир
- Для души
- ↳ Музыкальные инструменты даром
- ↳ Печатная продукция даром
- Внешняя красота и здоровье
- ↳ Одежда и обувь для взрослых даром
- ↳ Товары для здоровья
- ↳ Физкультура и спорт
- Техника - даром!
- ↳ Автомобилистам
- ↳ Компьютерная техника
- ↳ Плиты: газовые и электрические
- ↳ Холодильники
- ↳ Стиральные машины
- ↳ Телевизоры
- ↳ Телефоны, смартфоны, плашеты
- ↳ Швейные машинки
- ↳ Прочая электроника и техника
- ↳ Фототехника
- Ремонт и интерьер
- ↳ Стройматериалы, инструмент
- ↳ Мебель и предметы интерьера даром
- ↳ Cантехника
- Другие темы
- ↳ Разное даром
- ↳ Давай меняться!
- ↳ Отдам\возьму за копеечку
- ↳ Работа и подработка в Кемерове
- ↳ Давай с тобой поговорим...
Мобильная версия