利用動(dòng)態(tài)加載技術(shù)實(shí)現(xiàn)APK安全加固

原理分析見《利用動(dòng)態(tài)加載技術(shù)加固APK原理解析》

源代碼地址:https://github.com/mars-ma/ApkSecure/

bin目錄下是直接可用的工具康嘉,注意readme.txt的說明门扇,需要配置好java運(yùn)行環(huán)境。

config.xml注意這里需要安裝WinRAR對APK壓縮帮掉,需要給出安裝好的WinRAR的路徑寺渗。簽名和密碼的配置也在這里丽惭。

dex/apksecure下是殼dex的源碼

java_tool/ApkSecure下是java工具類的源碼

加固技術(shù)實(shí)現(xiàn)(基礎(chǔ))

Java加殼工具的實(shí)現(xiàn)

實(shí)現(xiàn)Java加殼程序需要?dú)lasses.dex,以及相關(guān)so庫岗仑。Java加固工具的工作流程如下:

反編譯原APK定欧,將AndroidManifest.xml中的Application Name改為殼中的Application Name。

在<application>標(biāo)簽下增加<meta-data>怒竿,存入原Application Name砍鸠,以便在解殼后恢復(fù)原始Application。

將反編譯的APK再次編譯得到新的Apk耕驰。

將新的Apk解壓爷辱,將原Classes.dex(可能是多個(gè))拷貝到assets下,并用加密算法加密為新的文件朦肘,再用zip壓縮托嚣。

用殼classes.dex替換新APK中的classes.dex。

將解壓的新的Apk用壓縮工具壓縮成zip厚骗,更改后綴名為.apk,用jarsigner簽名兢哭。

殼DEX的實(shí)現(xiàn)

殼dex負(fù)責(zé)逆向解密出dex领舰,上述加固思路已經(jīng)詳細(xì)說明,通過構(gòu)造DexClassLoader迟螺,并用反射技術(shù)替換調(diào)默認(rèn)的ClassLoader冲秽。執(zhí)行流程如下:

將assets下加密的.dex文件拷貝至自己的數(shù)據(jù)目錄,先用java.util.zip解壓文件并用解密算法解密出原.dex文件矩父。

以解密出的原.dex為路徑锉桑,構(gòu)造DexClassLoader,并用反射技術(shù)替換調(diào)默認(rèn)的PathClassLoader窍株。

將ActivityThread中ApplicantsInfo的Class Name替換為存在下中的應(yīng)用名民轴,并用新的ClassLoader加載原Application替換調(diào)現(xiàn)有Application,最后執(zhí)行原Application對象的onCreate函數(shù)球订。

最初版本遇到的問題:

殼dex中不能包含和原dex相同的全限定類名

java.util.zip壓縮的apk無法被系統(tǒng)識(shí)別資源,后續(xù)使用了zip4j可以正常工作后裸。

JNI反射內(nèi)部類的簽名格式是"a/b/C$D"

壓縮后apk明顯大于原始apk,因?yàn)樵黾恿私饷苡玫膕o文件冒滩。

Android4.4及以下使用HashMap類微驶,以上使用ArrayMap類,反射時(shí)要適配不同的API版本开睡。


2017.5.19?

支持multidex因苹,但是未做ART虛擬機(jī)下DexClassLoader加載.dex時(shí)跳過編譯.oat的優(yōu)化,對于使用ART虛擬機(jī),且體積較大的dex存在加載緩慢的問題篇恒。

待優(yōu)化:

繞過ART虛擬機(jī)編譯OAT文件

防止so的動(dòng)態(tài)調(diào)試

防止dump dex

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末扶檐,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子胁艰,更是在濱河造成了極大的恐慌蘸秘,老刑警劉巖官卡,帶你破解...
    沈念sama閱讀 206,839評論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異醋虏,居然都是意外死亡寻咒,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,543評論 2 382
  • 文/潘曉璐 我一進(jìn)店門颈嚼,熙熙樓的掌柜王于貴愁眉苦臉地迎上來毛秘,“玉大人,你說我怎么就攤上這事阻课〗行” “怎么了?”我有些...
    開封第一講書人閱讀 153,116評論 0 344
  • 文/不壞的土叔 我叫張陵限煞,是天一觀的道長抹恳。 經(jīng)常有香客問我,道長署驻,這世上最難降的妖魔是什么奋献? 我笑而不...
    開封第一講書人閱讀 55,371評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮旺上,結(jié)果婚禮上瓶蚂,老公的妹妹穿的比我還像新娘。我一直安慰自己宣吱,他們只是感情好窃这,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,384評論 5 374
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著征候,像睡著了一般杭攻。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上疤坝,一...
    開封第一講書人閱讀 49,111評論 1 285
  • 那天朴上,我揣著相機(jī)與錄音,去河邊找鬼卒煞。 笑死痪宰,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的畔裕。 我是一名探鬼主播衣撬,決...
    沈念sama閱讀 38,416評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼扮饶!你這毒婦竟也來了具练?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,053評論 0 259
  • 序言:老撾萬榮一對情侶失蹤甜无,失蹤者是張志新(化名)和其女友劉穎扛点,沒想到半個(gè)月后哥遮,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,558評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡陵究,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,007評論 2 325
  • 正文 我和宋清朗相戀三年眠饮,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片铜邮。...
    茶點(diǎn)故事閱讀 38,117評論 1 334
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡仪召,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出松蒜,到底是詐尸還是另有隱情扔茅,我是刑警寧澤,帶...
    沈念sama閱讀 33,756評論 4 324
  • 正文 年R本政府宣布秸苗,位于F島的核電站召娜,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏惊楼。R本人自食惡果不足惜玖瘸,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,324評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望胁后。 院中可真熱鬧,春花似錦嗦枢、人聲如沸攀芯。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,315評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽侣诺。三九已至,卻和暖如春氧秘,著一層夾襖步出監(jiān)牢的瞬間年鸳,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,539評論 1 262
  • 我被黑心中介騙來泰國打工丸相, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留搔确,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,578評論 2 355
  • 正文 我出身青樓灭忠,卻偏偏與公主長得像膳算,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子弛作,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,877評論 2 345

推薦閱讀更多精彩內(nèi)容