so加固技术分析

发展历程

  1. so本地加密,导入内存解密,壳加载器跑完不再做其他事情
  2. 程序正常运行时,壳可以重新接管控制权
  3. vmp保护(第4代加壳)

思路

性能问题

  1. 破坏ELF结构基本不会影响性能
  2. 加解密会影响性能
  3. 代码混淆对性能影响比较大
  4. so vmp分为有源和无源,会影响性能。

结论

可以先解决静态分析问题,动态加解密先从静态加载搞起

  1. 为什么说SO加固+无源码VMP是最佳的Android手游安全保护方案?
  2. Android SO壳的发展历程