安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/14440先知社区 作者:熊猫正正去年使用“银狐”黑客工具的黑产团伙非常活跃,今年这...
安卓逆向十二
在上次我们基本了解JNI以后,对基本的工具也有了使用。这次从代码底层追踪下是如何实现的system.loadlibary后,我们应该要找到一个相似的地方,应该是知道加载过程。下面这位大佬转载了两篇文章...
银狐样本母体加载过程详细分析
前言概述 原文首发出处:https://xz.aliyun.com/t/14998先知社区 作者:熊猫正正近日有朋友通过微信找到我,让我帮忙看一个银狐黑产团伙的样本,如下所示:笔者针对这个银狐母体样本...