通用处理手法

  • 动态跟踪与分析代码逻辑: AndBug, OllyDbg

主要防护思路

  • 程序加壳: 主程序自身直接通过标准加密方法进行加密后保存, 整个程序的启动再通过专有的加载器完成所有工作, 在运行时将需要的程序数据进行解密与运行. 整个程序的安全程度由加壳程序决定.
  • 程序代码混淆: 增加程序反编译后的阅读难度