国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務技術文章
【練手】阿里crackme的新解法-frida

作者: watchdoge  日期:2017-05-16 19:53:31   來源: 本站整理

 
 


最近在看FrIDA,又看壇子里PJ頭狼的帖子http://www.52pojie.cn/thread-559205-1-1.html,

于是順手用frida來試試,對于這題frida有個很大的優(yōu)勢,就是不會觸發(fā)反調試,這樣就節(jié)省了很多功夫。
先簡單介紹下frida,frida是一款代碼插樁工具,它可以向windows,macOS,Linux,iOS,Android等平

臺的原生應用中注射自定義的JavaScript代碼片段,它的主要作用有:

  • Access process memory
  • Overwrite functions while the application is running
  • Call functions from imported classes
  • Find object instances on the heap and use them
  • Hook, trace and intercept functions etc.

0x01 簡單地繞過驗證
如果只是想繞過驗證的話,那么非常簡單,通常思路是反編譯成smali文件然后編輯這里的代碼,

然后重新打包簽名,不過這里我們用frida也很容易實現(xiàn),用下面的代碼在java層hook住這個securityCheck函數(shù),直接重新編寫其邏輯:

[JavaScript] 純文本查看 復制代碼
1
2
3
4
5
6
7
8
send("Running Script");
Java.perform(function(){
    MainActivity = Java.use("com.yaotong.crackme.MainActivity");
    MainActivity.securityCheck.implementation = function(v){
        send("securityCheck hooked");
        return true;
    }
});


0x02 獲取密碼
我們的主要目的當然還是獲取到正確的密碼,這個程序的具體情況不細說了,

感興趣的可以自己分析或者看頭狼的那篇帖子,其驗證邏輯如下:
 
最核心的就是將我們的輸入與off_628c所指向的值做比較,而我們在這里用frida來獲取程序運行時該處的值,frida提供了劫持native函數(shù)以及操作內存的一系列方法,首先我們需要通過導出函數(shù)表獲取securityCheck這個函數(shù)的地址

[JavaScript] 純文本查看 復制代碼
1
2
3
4
5
6
7
8
9
var securityCheck = undefined;
    exports = Module.enumerateExportsSync("libcrackme.so");
    for(i=0; i<exports.length; i++){
        if(exports[i].name == "Java_com_yaotong_crackme_MainActivity_securityCheck"){
            securityCheck = exports[i].address;
            send("securityCheck is at " + securityCheck);
            break;
        }
    }

然后就是讀取off_628C的值了,在ida的exports里可以看到該函數(shù)的偏移為0x11A8,因此可以通過函數(shù)當前地址減0x11A8再加0x628C,然后用Memory.readPointer獲取該處所指向的地址,最后用Memory.readUtf8String讀取最終的結果,所有的代碼如下:
[Python] 純文本查看 復制代碼
01
02
03
04
05
06
07
08
09
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
#!/usr/bin/env python
# coding=utf-8
from __future__ import print_function
import frida,sys
 
native_hook_code = """
Java.perform(function(){
    send("Running Script");
 
    var securityCheck = undefined;
    exports = Module.enumerateExportsSync("libcrackme.so");
    for(i=0; i<exports.length; i++){
        if(exports[i].name == "Java_com_yaotong_crackme_MainActivity_securityCheck"){
            securityCheck = exports[i].address;
            send("securityCheck is at " + securityCheck);
            break;
        }
    }
 
    Interceptor.attach(securityCheck,{
        onEnter: function(args){
            send("key is: " + Memory.readUtf8String(Memory.readPointer(securityCheck.sub(0x11a8).add(0x628c))));
        }
    });
});
"""
 
check_hook_code = """
    send("Running Script");
Java.perform(function(){
    MainActivity = Java.use("com.yaotong.crackme.MainActivity");
    MainActivity.securityCheck.implementation = function(v){
        send("securityCheck hooked");
        return true;
    }
});
"""
 
def on_message(message, data):
    if message['type'] == 'send':
        print(" {0}".format(message['payload']))
    else:
        print(message)
 
process = frida.get_device_manager().enumerate_devices()[-1].attach("com.yaotong.crackme")
script = process.create_script(native_hook_code)
script.on('message', on_message)
script.load()
sys.stdin.read()

結果如圖:
 

 



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數(shù)字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數(shù)據(jù)恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    男女av一区三区二区色多| 国产麻豆麻豆| 中国一级片黄色一级片黄| 无码人妻aⅴ一区二区三区日本| 国产精品亚洲片夜色在线| 一级二级三级欧美| 精品手机在线视频| 九色国产蝌蚪视频| 潘金莲一级黄色片| 91 在线视频| www亚洲视频| 成人免费观看a| 欧美一级视频在线观看| 免费国产一区| 97视频热人人精品| 国产精品国产对白熟妇| 波多野结衣一区二区三区在线观看 | 日韩精品一区二区在线| 国语自产在线不卡| 欧美激情在线| 亚洲一级电影| 国产成人精品实拍在线| 中文字幕在线2021| 国产亚洲自拍av| 国模吧无码一区二区三区| 国产日韩欧美综合| 很污的网站在线观看| 星空大象在线观看免费播放| 日本少妇毛茸茸高潮| 麻豆91av| 青青青在线观看视频| 777精品久无码人妻蜜桃| 亚洲日韩中文字幕| 亚洲成人在线观看视频| 国产精品手机播放| 蜜臀久久精品久久久用户群体| 男男互摸gay网站| 欧洲天堂在线观看| 综合国产在线视频| 久久成人18免费网站| 日本不卡一区视频| 羞羞网站在线免费观看| 91亚洲人成网污www| 99r精品视频| 欧美在线视频观看| 911美女片黄在线观看游戏| 成人精品天堂一区二区三区| 99日韩精品| 欧美激情啊啊啊| 亚洲字幕在线观看| 国内老熟妇对白xxxxhd| 婷婷六月激情| 韩国三级电影一区二区| 国产精品嫩草影院久久久| 久久久久久久久久久久国产| 成人美女黄网站| 欧美日韩不卡一区二区| 日日摸天天爽天天爽视频| 中国一区二区视频| 亚洲精品第一| 黄网站免费久久| 成人写真视频福利网| 91久久国语露脸精品国产高跟| 国产在线视频欧美一区| 久久国产精品99久久久久久老狼 | 亚洲精品国产精品国自产在线| 18禁一区二区三区| 久久久一区二区三区不卡| 中文字幕在线观看免费| 成人在线直播| 一区二区三区四区视频精品免费| 亚洲第一中文字幕| 91久久国产综合久久蜜月精品| 妺妺窝人体色www看人体| 久久精品女人毛片国产| 久久99999| 国产一区二区在线|播放| 亚洲免费婷婷| 久久男人资源视频| 婷婷激情四射五月天| 乱色精品无码一区二区国产盗| 欧美激情黄色片| 久久伊人精品视频| 四虎影视一区二区| 日韩不卡av在线| 激情亚洲综合网| 最新超碰在线| 美日韩一区二区三区| 久久精品国产第一区二区三区| 国产偷国产偷亚洲清高网站| 日韩中文在线不卡| 国产区精品在线观看| 国产免费一区二区三区四区| 久久三级毛片| 欧美mv日韩| 1769国产精品| 麻豆天美蜜桃91| 懂色av噜噜一区二区三区av| 日韩美女精品在线| 亚洲免费一在线| 久久久久久三级| 丰满人妻一区二区三区免费视频 | 午夜精品久久久久久99热| 精品伦一区二区三区| 国产真实的和子乱拍在线观看| 粉嫩久久久久久久极品| 欧美日韩在线一二三| 波多野结衣在线播放| 欧美一级高清免费播放| 一级毛片在线看| 欧美激情欧美狂野欧美精品| 自拍偷拍欧美日韩| 69av一区二区三区| 一区二区三区www污污污网站| www.在线欧美| 国产精品久久久久7777婷婷| 日韩电影网址| 日韩中文字幕国产精品| 最大av网站| 九九热99久久久国产盗摄| 男女啪啪在线观看| 91pron在线| 亚洲a∨精品一区二区三区导航| 欧美成人福利视频| 波多野结衣电影在线播放| 一区二区三区四区日韩| 在线视频日韩一区 | 91欧美激情另类亚洲| 国内精品免费视频精选在线观看 | 欧美精品www在线观看| 亚洲a视频在线| 欧美性受xxxx黑人xyx性爽| 四虎成人精品免费影院| 精品国产123| 亚洲成av人影片在线观看| 亚洲一区亚洲二区| 亚洲区欧洲区| 蜜臀av.com| 亚洲高清影视| 日韩av网站在线播放| 午夜精品在线看| 波多野结衣久久高清免费| 午夜精品一区二区三区av| 黄色a级片在线观看| 三级久久三级久久| 国产精品入口免费视| 国产系列在线观看| 亚洲精品视频免费在线观看| 天天天天天天操| 欧美一二区视频| 亚洲欧美日韩色| 成人3d精品动漫精品一二三| ass极品水嫩小美女ass| 欧美69xxx| 久久精品国产综合精品| 国产日本亚洲| 欧美人与物videos另类| 在线观看h网| 久久视频免费在线| 精品成人久久| 国产白浆在线观看| 欧美寡妇偷汉性猛交| 国产在线一区不卡| www.国产com| 欧美丝袜丝交足nylons图片| 色一情一乱一伦| 91精品视频网| 天堂网.www在线资源| 日韩精品导航| 国产美女18xxxx免费视频| 亚洲老妇激情| 91插插插插插插| 亚洲视频小说图片| 91丨porny丨探花| 8848成人影院| 免费不卡的av| 亚洲日本一区二区| xfplay爱情电影网love| 国产精品视频一区国模私拍| 激情亚洲另类图片区小说区| 欧妇女乱妇女乱视频| 成人av色网站| 亚洲av无码一区二区二三区| 成人黄色av网站在线| 国产精品yjizz视频网一二区| 精品国产一区二区三区麻豆小说 | 国产精品一区二区久久| 另类小说欧美激情| 三上悠亚在线观看| 加勒比av中文字幕| 精品日韩毛片| www香蕉视频| 色狠狠av一区二区三区| 丰满大乳少妇在线观看网站 | 在线观看免费视频你懂的| 久久国产在线视频| 91色精品视频在线| 亚洲欧洲日本在线| 成人午夜在线| 人妻精品一区二区三区|