首页
社区
课程
招聘
[原创]绕过bilibili frida反调试
2023-4-29 15:51 52396

[原创]绕过bilibili frida反调试

2023-4-29 15:51
52396
收藏
点赞60
打赏
分享
打赏 + 20.00雪花
打赏次数 1 雪花 + 20.00
 
最新回复 (71)
雪    币: 143
活跃值: (383)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lvcoffee 2023-8-31 12:02
51
0
膜拜大佬
雪    币: 51
活跃值: (983)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
龙游天下178 2023-10-5 13:38
52
0
思路清晰
雪    币: 189
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
wx_围城 2023-10-7 09:28
53
0
请问frida去特征版本在哪里下载
雪    币: 729
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
moyujojo 2023-10-12 21:53
54
0
厉害
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_sbtmhhae 2023-11-2 16:20
55
0
求问 这一步不知道怎么实现的
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_sbtmhhae 2023-11-2 16:21
56
0
nop(module.base.add(0x10AE4))
    nop(module.base.add(0x113F8)) 这两个地址怎么弄到的 
雪    币: 4349
活跃值: (1992)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
GeaC 2023-11-2 17:33
57
0
支持,学习了
雪    币: 4
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
wx_ruler_881 2023-11-8 17:16
58
0
佬 ,NSString   转换类型 NSDictionary, 在frida 的js中要怎么实现
雪    币: 1188
活跃值: (1083)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
混迹 2023-12-10 23:18
59
0
6,又新知识了。
雪    币: 422
活跃值: (2614)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
t0hka1 1 2023-12-12 23:52
60
0
学到了
雪    币: 15
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
jobs0 2023-12-22 08:59
61
0
小弟通过huluda大佬魔改的frida,也不行,而且都跟踪不到so检测是咋回事儿?
雪    币: 750
活跃值: (735)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
健康之路 2023-12-22 09:42
62
0
大佬牛逼
雪    币: 2393
活跃值: (1680)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
MANKVIS 2024-1-22 17:38
63
1
目前发现了一个app与这个app类似,也是有一个libmsaoaidsec.so,按照文章可以正常过掉,但是不能使用Java.use去hook,否则直接退出。目前无解,博主有遇到过吗
雪    币: 19
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_bkkdeflr 2024-2-1 16:02
64
0
楼上跟我的情况一样,猜测可能有线程检测,因为过了一秒左右才闪,我把可疑线程也nop掉了还是闪,只要使用java.perform就闪,hook so不闪
雪    币: 25
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
流星云手 2024-2-21 11:08
65
0
我遇到一个样本so没有pthread_create,只看到一个pthread_once,这两个不一样呀!怎么处理?
雪    币: 0
活跃值: (115)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hjjiel 2024-2-24 12:24
66
0
样本呢
雪    币: 44
活跃值: (189)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
蓝色之冰 2024-2-29 13:09
67
0
谁提供下提供下 libmsaoaidsec.so
雪    币: 101
活跃值: (251)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
kkmax 2024-3-25 12:30
68
0
mark
雪    币: 243
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
青头潜鸭 2024-4-5 09:24
69
0
文章思路很好,初学者怎么定位两个地址。
雪    币: 268
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
taoying 2024-4-17 18:06
70
0
为什么要nop掉pthread_create函数,而不nop掉线程要执行的函数地址
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
Mrzh 2024-4-28 11:29
71
0
不用nop,replace掉pthread_create的偏移地址就可以的,目前64位的是0x1B8D4,0x26E5C,0x1c544
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_mihutdve 16小时前
72
0
mark
游客
登录 | 注册 方可回帖
返回