jeb安装教程_JEB2插件教程之一

本文介绍了如何使用JEB2开发插件,针对混淆的APK进行自动识别和重命名。通过遍历类、字段和函数,结合其基类和类型信息,利用JEB2的API进行重命名操作。示例代码展示了具体实现过程,帮助理解JEB2的API使用。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

JEB2发布有段时间了,相比于JEB1来说功能强大了很多,但是API也发生了巨大的变化,不仅是定义上也包括架构上,这给我们移植或者是新编写插件带来了一定不便, 目前也还没看到详细一些的API分析教程。本文以一个具体的应用分析为例,解释如何编写一个JEB2中处理混淆应用的插件,来实现自动识别和重命名。

案例

我们的样例APK是一个采用了比较剑走偏锋混淆的东西,其中绝大部分类名、函数名、field名都被替换成了包含lIi的字符串,如下截图所示:

9d3b222f317a60646c68d695504e4c48.png

9fcb2f32e68efa98960d7aa437580d75.png

这种给人工分析时追踪函数调用带来了不便,因为这些字符串字母长的都比较像,所以我们需要写一个JEB脚本来自动化重命名这些item。我们的逻辑如下:

对于类:递归寻找它的父类和实现的接口。如果父类和接口包含了有意义的名字:例如SDK类Activity、不能混淆的类名MainActivity,以此为基础进行重命名

对于Field:根据该Field的类型,重命名其名字

对于函数:根据该函数的参数类型,重命名其名字

JEB2的API架构

由于JEB2试

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值