能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
[求助]android 里面的包名的这种混淆是怎么做到的
多谢回复,但是我看到的混淆是这样的,比如: androidx.appcompat.app.AppCompatDelegateImpl ==> a.b.c.xxxx 但是现在我看好多app,能直接这么混淆:androidx.appcompat.app.AppCompatDelegateImpl ==> a.xxxx
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
[求助]frida里面能不能写线程
Monkeylord
不了解用纯frida怎么做,
我喜欢写个dex,用frida加载进去干自己想干的事情
比如搞个nanohttpd进去
非常同意而且,再把要主动调用的java函数,做一个stub,只辅助编译dex不打包,调用非常好用
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
[原创]Frida持久化方案(Xcube)之方案三——基于Magisk和gadget
图样突森剖
带佬,script-directory 配置文件同求。。我的问题是 js hook执行不了,配置文件也不生效
我把libfrida-gadget.so,libfrida-gadget64.so放 ...
我自己写了个小工具,你可以看看是否自己修改一下,https://github.com/qiang/Riru-ModuleFridaGadget 目前这个工具仅仅在一加手机上部署过一定量
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
[原创]Frida持久化方案(Xcube)之方案三——基于Magisk和gadget
svengong
看了一下源码,这里涉及进程名字的就是current_process_matches吧;frida在使用的时候进程名的确被写死为Gadget了,所以有点搞不清你说的为什么要修复进程名,能解释一下么
是的,问题主要出在 script-directory 这种模式,这种模式有个配置文件,能够配置当前js脚本针对哪个进程生效。如果在 forkAndSpecializePost 里面加载 libgadget.so的话,libgadget.so 初始化的时候是读取不到当前app的进程名的
|
能力值:
( LV2,RANK:10 )
|
-
-
[原创]Frida持久化方案(Xcube)之方案三——基于Magisk和gadget
1、如果不在riru模块中对进程名进行修复的话,script-directory 模式中的配置文件是无法生效的,也就是文档中的 twitter.config 。 2、en......我记得好像14.2.14 有bug,好像函数参数为字符串数组的时候,构建存在bug 3、有些Android 10 以上的系统还要处理 specializeAppProcessPre 这个函数
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
[求助]关于xposed 反制的一个问题
vmtest
https://github.com/rovo89/XposedBridge/blob/a535c02ed9dfd53683cc0274d9f95bcb6ffb9f79/app/src/main/ja ...
这种方式太过于简单了,有没有无感知的,或者说,颗粒比较细的,针对方法做屏蔽
|