エフセキュアブログ : 偽のMinecraftのAndroidアプリがSmalihookを使用

http://blog.f-secure.jp/archives/50719626.html
指定したクラスのメソッドをフックしてオーバーライドできる。

 Smalihookはトリガーをフックすると、当該アプリがGoogle Play Storeからダウンロードされていなくても「com.google.android.feedback」という値を返す。そこから来たように見せかけたいだけだ。

 SmalihookはAntiLVLというクラッキングツール(Android License Verification Library Subversion)の一部のように見受けられる。こうしたツールの目的はライセンス保護システムを破ることで、一般的な種類の攻撃に対して自身が保護されているかをテストしたい開発者に狙いを定めている。