今天复现了kctf-3 链表成的vm太nb了,完全看不懂,看wp,x32才调出来的,顺便安卓逆向看完了第2章,感觉就是apktool解包,修改数据再装包,没什么特别的,
apktool d -o 解包
apktool b 装包
oncreate()监听,发消息
第3章看了个头 dalvik虚拟机(寄存器 参数),比java快
指令格式:
梅16个字用 隔开
每个字母表示4位
A~z 4位操作码 op 8位操作码
指令有3个字符构成
第一个数字 几个16位的字
2 几个寄存器
3字母 额外数据类型
22x:两个16位字 2个寄存器 x没有数据
dex反汇编工具:dexdump sdk有
baksmail
寄存器命名法:
v 参数和局部变量
p 参数p 局部v
1-18
最新推荐文章于 2024-08-14 10:38:26 发布