如何實現(xiàn)一個防重打包的APK【反脫殼反HOOK】

APK需要被重打包舌界,勢必是為了修改其中的代碼掘譬,可能是dex,可能是so呻拌,可能是dll(unity3d)屁药,也可能是某個腳本等等,重打包后簽名(未泄露)就會被改變。

不管怎樣酿箭,可以確定的是簽名和其中的某些文件會被修改复亏。

那么防止重打包的主要目標就是檢測這些修改

在保護之前,先來說說cracker可能會干的幾件事:

1.爆破缭嫡。直接修改代碼缔御,常見于純java編寫的或者簡單的so校驗。

2.脫殼妇蛀。如果方法1不行耕突,那可能是APK被加固了,所以可以考慮脫殼后再修改评架。局限性很大眷茁,困為很多殼脫出來沒法直接打包運行。但是脫殼可以了解程序邏輯纵诞,為方法3做準備上祈。

3.內(nèi)存補丁。如果方法2不行浙芙,那就不脫殼了登刺,根據(jù)程序邏輯,可以直接加載自己編寫的so打內(nèi)存補丁跳過檢測嗡呼。

4.hook纸俭,這可能是最近幾年用得最多的方案了。上面所有方法試了不行(或者懶得試了)南窗,就要走上hook這條路了揍很。

針對以上,可以做的事:

1.針對爆破万伤。這沒啥好說的女轿,把校驗寫進so,復(fù)雜一點壕翩,花里胡哨一點蛉迹,再弄個ollvm,或者加個殼放妈。

2.針對脫殼北救。上文就說了,很多殼脫出來直接打包是不行的芜抒,也有些殼是脫不了的珍策,比如java轉(zhuǎn)c(保護java代碼),vmp(保護so)宅倒,加殼之后原指令徹底消失不見攘宙,也就不存在脫殼的說法了。

3.針對內(nèi)存補丁。這個方法其實很冷門蹭劈,因為內(nèi)存補丁對逆向要求較高疗绣,有能力讀懂ollvm和加殼后的so的邏輯的,基本很難阻止他做事了铺韧。

4.針對hook:

做為最熱門的方法多矮,有必要單獨拎出來多說幾句。

a)檢測hook哈打。方法太多了塔逃,各種hook都有或多或少的特征,要注意的是料仗,會有諸如《通過hook繞過hook檢測》之類的文章……今天你hook我湾盗,明天我檢測你,后天你跳過我的檢測立轧,大后天我檢測你跳過我的檢測……對抗永無止境格粪。

b)不被hook。怎樣不被hook肺孵?自己寫函數(shù)。用java代碼來舉個例子颜阐,有一個bytes數(shù)據(jù)要計算它的md5平窘,最簡單的MessageDigest.getInstance("MD5").digest就完事了,如果調(diào)用了公共庫凳怨,那么就容易被hook住瑰艘,然后就bytes數(shù)據(jù)暴露了,計算結(jié)果也被修改了肤舞。所以多用原生類型自己寫函數(shù)吧紫新。

下面開始真正做事

1.對某些關(guān)鍵的邏輯(如果邏輯是用java寫的,可以先套java轉(zhuǎn)C殼)加一個殼李剖。

2.這個殼的靜態(tài)代碼中不存在任何svc特征芒率,一旦加載so,先進行完整性校驗篙顺,當校驗需要讀取APK時偶芍,釋放svc代碼執(zhí)行讀取操作,這樣在內(nèi)存搜索不到svc德玫,也就無法被hook匪蟀。如果要校驗maps中是否有hook框架也在這里進行。

3.當校驗通過宰僧,再執(zhí)行真正的程序邏輯材彪,并且此時原程序邏輯的so是碎片化的(就像java的指令抽取),此時從內(nèi)存dump出來的so也是不完整的段化,所以無法脫殼出原so嘁捷。

以上,實現(xiàn)了防爆破(加殼無法修改)穗泵,防脫殼(so分解了普气,無法脫殼),防hook(svc即插即用佃延,無法hook现诀,除非改內(nèi)核)。

然后履肃,就只有內(nèi)存補丁一條路了仔沿。

APK內(nèi)的AndroidManifest.xml,resources.arsc尺棋,classes.dex封锉,這3個文件全部修改一下,就會觸發(fā)完整性保護膘螟。有興趣的可以試試成福。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市荆残,隨后出現(xiàn)的幾起案子奴艾,更是在濱河造成了極大的恐慌,老刑警劉巖内斯,帶你破解...
    沈念sama閱讀 219,188評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件蕴潦,死亡現(xiàn)場離奇詭異,居然都是意外死亡俘闯,警方通過查閱死者的電腦和手機潭苞,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,464評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來真朗,“玉大人此疹,你說我怎么就攤上這事≌谏簦” “怎么了秀菱?”我有些...
    開封第一講書人閱讀 165,562評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長蹭睡。 經(jīng)常有香客問我衍菱,道長,這世上最難降的妖魔是什么肩豁? 我笑而不...
    開封第一講書人閱讀 58,893評論 1 295
  • 正文 為了忘掉前任脊串,我火速辦了婚禮辫呻,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘琼锋。我一直安慰自己放闺,他們只是感情好,可當我...
    茶點故事閱讀 67,917評論 6 392
  • 文/花漫 我一把揭開白布缕坎。 她就那樣靜靜地躺著怖侦,像睡著了一般。 火紅的嫁衣襯著肌膚如雪谜叹。 梳的紋絲不亂的頭發(fā)上匾寝,一...
    開封第一講書人閱讀 51,708評論 1 305
  • 那天,我揣著相機與錄音荷腊,去河邊找鬼艳悔。 笑死,一個胖子當著我的面吹牛女仰,可吹牛的內(nèi)容都是我干的猜年。 我是一名探鬼主播,決...
    沈念sama閱讀 40,430評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼疾忍,長吁一口氣:“原來是場噩夢啊……” “哼乔外!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起一罩,我...
    開封第一講書人閱讀 39,342評論 0 276
  • 序言:老撾萬榮一對情侶失蹤杨幼,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后擒抛,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體推汽,經(jīng)...
    沈念sama閱讀 45,801評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡补疑,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,976評論 3 337
  • 正文 我和宋清朗相戀三年歧沪,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片莲组。...
    茶點故事閱讀 40,115評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡诊胞,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出锹杈,到底是詐尸還是另有隱情撵孤,我是刑警寧澤,帶...
    沈念sama閱讀 35,804評論 5 346
  • 正文 年R本政府宣布竭望,位于F島的核電站邪码,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏咬清。R本人自食惡果不足惜闭专,卻給世界環(huán)境...
    茶點故事閱讀 41,458評論 3 331
  • 文/蒙蒙 一奴潘、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧影钉,春花似錦画髓、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,008評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至廉赔,卻和暖如春肉微,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背昂勉。 一陣腳步聲響...
    開封第一講書人閱讀 33,135評論 1 272
  • 我被黑心中介騙來泰國打工浪册, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人岗照。 一個月前我還...
    沈念sama閱讀 48,365評論 3 373
  • 正文 我出身青樓村象,卻偏偏與公主長得像,于是被迫代替她去往敵國和親攒至。 傳聞我的和親對象是個殘疾皇子厚者,可洞房花燭夜當晚...
    茶點故事閱讀 45,055評論 2 355

推薦閱讀更多精彩內(nèi)容