首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】一种安卓端自动化绕过反调试的方法和系统_福建省天奕网络科技有限公司_202110455097.5 

申请/专利权人:福建省天奕网络科技有限公司

申请日:2021-04-26

公开(公告)日:2024-03-08

公开(公告)号:CN113515729B

主分类号:G06F21/14

分类号:G06F21/14

优先权:

专利状态码:有效-授权

法律状态:2024.03.08#授权;2021.11.05#实质审查的生效;2021.10.19#公开

摘要:本发明提供了一种安卓端自动化绕过反调试的方法,所述方法包括以下步骤:步骤S1、在APP内刷入ART,开启APP,在APP启动后JNI函数完成注册;步骤S2、在JNI函数完成注册的同时,APP应用内的反调试开启;步骤S3、JNI函数被执行,在每个JNI函数被执行前ART做准备工作,并且JniMethodStart函数进行调用;步骤S4、检测是否有需要调试的JNI函数,是,则暂停JNI函数执行,让所有反调试暂停,打开IDA,等待IDA附加到APP进程内,然后恢复线程执行,在后续页面找出需调试的JNI函数地址,并在调试的JNI函数的地址上进行断点,恢复程序运行;否,则ART准备工作完成,执行JNI函数;本发明能够绕过反调试手段。

主权项:1.一种安卓端自动化绕过反调试的方法,其特征在于:所述方法包括以下步骤:步骤S1、在APP内刷入ART,开启APP,在APP启动后JNI函数完成注册;所述步骤S1进一步具体为:所述JNI函数注册分为静态和动态,流程是:获取每一个函数的名字,sig和函数指针,然后通过函数名字和sig获取到对应的ArtMethod对象指针,最后通过ArtMethod类的RegisterNative完成注册;步骤S2、在JNI函数完成注册的同时,APP应用内的反调试开启;所述步骤S2进一步具体包括以下步骤:步骤S21、APP启动,同时反调试开启;步骤S22、将IDA调试器附加到APP,准备调试,得到汇编界面,跳转到需要调试的JNI函数;步骤S23、检测此处是否设置有反调试,是,则主动强制退出APP,否,则程序正常运行;步骤S24、APP暂停,在需动态调试的JNI函数处下断点,再恢复程序执行;步骤S25、当反调试检测到IDA调试器附加至APP内,主动强制退出程序;步骤S3、JNI函数被执行,在每个JNI函数被执行前ART做准备工作,并且JniMethodStart函数进行调用;所述步骤S3进一步具体为:当需要被调试的JNI函数将执行时,进入JniMethodStart函数里后,在这个JniMethodStart函数内暂停60秒,此时APP线程被暂停,所有反调试失效60秒;步骤S4、检测是否有需要调试的JNI函数,是,则暂停JNI函数执行,让所有反调试暂停,打开IDA,等待IDA附加到APP进程内,然后恢复线程执行,在后续页面找出需调试的JNI函数地址,并在调试的JNI函数的地址上进行断点,恢复程序运行;否,则ART准备工作完成,执行JNI函数。

全文数据:

权利要求:

百度查询: 福建省天奕网络科技有限公司 一种安卓端自动化绕过反调试的方法和系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。