admin 发表于 2019-3-27 15:15:10

关于壳的进化

在短短五年时间中,软件保护技术从第一代壳——DEX加密、字符串加密、资源加密、反调试及自定义DexClassLoader,进化到第二代壳——DEX抽取与so加固、DEX Method代码抽取、DEX动态加载及so加固,再进化到第三代壳——DEX动态解密与so混淆、DEX Method代码动态解密及so代码膨胀混淆,直至现在最流行的第四代壳——代码虚拟化保护(VMP),今天有人问我,为什么现在的壳越来越难脱?我想说,脱壳一直都是一件很简单的事,但是现在的壳对原程序代码的破坏程度非常之大,导致脱壳后程序修复难,这也是我宁愿带壳分析也不愿意脱壳的原因,好多人一直在抱怨,为什么VMP这么难啊?分析软件看到是VMP壳就直接扔回收站了。我只想说,你真的有认真学过VMP的加壳机理和壳的虚拟机结构吗?再强调一句:软件有没有壳都不影响破解,有壳也就事多了一步打补丁的步骤!
页: [1]
查看完整版本: 关于壳的进化