某加固产品的脱壳分析和修复 发表于 2015-02-12 | 更新于 2017-08-24 | 评论数: 0x00 前言近几年来,随着Android移动领域的迅猛发展,出现越来越多的APP安全问题,为了保护APP防止被逆向破解,恶意篡改打包植入木马病毒, 窃取隐秘数据等问题,随着诞生了APK加固保护技术,本文主要对加固DEX技术的分析。 阅读全文 »
简单实现隐藏SSDT HOOK 发表于 2010-09-10 | 更新于 2017-08-24 | 评论数: 原理:通过Hook KiFastCallEntyr来替换函数地址,达到隐藏SSDT HOOK,可怜的是二级跳转也不能过XueTr对KiFastCallEntyr的检测 阅读全文 »