顯示具有 加殼 標籤的文章。 顯示所有文章
顯示具有 加殼 標籤的文章。 顯示所有文章

2020年1月21日 星期二

Android 動態解殼研究(三) - 動態解殼

在探討Dex(Dalvik Executable)檔案格式和加殼的方式之後,我們接下來是此篇的主菜,是關於Dex加殼後並自動化的提取解殼程式碼,這樣可以有效的節省人工分析的時間,那我們廢話不多說,直接進入主題。

2020年1月20日 星期一

Android 動態解殼研究(二) - 加殼研究

接下來是探討Android平台上有那些加殼(Packer)的方式,藉此知道它們的加殼原理,以便我們能夠透過自動化的方式將它解殼回來。

2019年11月8日 星期五

壓縮殼(Compression Packer)逆向分析

現今的惡意程式大多數都會加殼(Packer)來保護自己,因為它不想那麼容易被防護軟體或者被別人逆向出運作原理,所以它會透過加殼(Packer)的方式來保護自己,因此如果想要靜態分析(動態分析不一定要解殼(Unpacker),就需要將它解殼(Unpacker)才能完整地看到程式碼。