打开manifest文件,看到xxx加固对Application标签做了修改,添加了壳入口,也就是我们反编译后看到的StubApplication.smali这个文件。相比于之前版本的加固,自从,x.x.x加固版本之后,多了几次反调试,使得动态难度稍微增大了一些,不过针对脱壳机脱壳,再多了反调试也是无用。或者通过修改系统源码。和诺顿根本没有脱壳能力。也就是说一个原本能被他们查杀的病毒,随便加一个冷门的壳,就无法查出来了。而卡巴斯基支持,以上的脱壳技术(现在还在增加),虽然扫描速度下降了,但是识别病毒的能力相当强,无论怎样加壳,都会被识别。前几天出了一个能够躲过卡巴斯基查杀的加壳工具
感谢您的来访,获取更多精彩文章请收藏本站。
© 版权声明
THE END
暂无评论内容