프리다 이것만 알면 쉬울지도?
아이스링크를 다른말로 하면? 언링크 ㅋㅋ
그만 알아보자..
1형식부터보자면은드르렁
onCreate(): 시작점에 해당.알람만 우회만 하면됨루팅체크와 앱실행 스레드가 따로 있는 경우임 이런 경우에는 하나의 스레드로 합치도록 권고manifes.xml 분석해서 시작포인트 찾아야함알람 내 문자열을 확인 한 후 apk를 jeb로 열어 문자열 확인해보자안나오면
IDA: import, export 되는 모듈을 명확하게 잡아줌(JAVA 기반) : import 내 openat API 를 긁어보면 문자열이 다나옴JEB: function 구분을 잘해줌 (안드로이드 기반). 근데 Sub 000 이런거 구분이 명확하지못함(IDA가 나음)
3 이제 동작시작! (클래스 먼저 적재)
이태원 프리덤프
3u3
프리덤프트럭