首页
社区
课程
招聘
使用
雪    币: 1446
活跃值: (1566)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
奋斗der小鸟 2024-1-23 15:55
0
[求助]android 里面的包名的这种混淆是怎么做到的
TrumpWY 基本的混淆里 有个压缩level 但是不知道是不是会压缩目录层级
多谢多谢,找到了。里面有个包名扁平化的设置
雪    币: 1446
活跃值: (1566)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
奋斗der小鸟 2024-1-18 17:02
0
[求助]android 里面的包名的这种混淆是怎么做到的
小黄鸭爱学习 这就是最基本的混淆 http://developer.android.com/guide/developing/tools/proguard.html

多谢回答,但是我混淆完了之后,并不能折叠包目录的层级啊,你看:

雪    币: 1446
活跃值: (1566)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
奋斗der小鸟 2024-1-18 16:30
0
[求助]android 里面的包名的这种混淆是怎么做到的
多谢回复,但是我看到的混淆是这样的,比如:
androidx.appcompat.app.AppCompatDelegateImpl ==> a.b.c.xxxx

但是现在我看好多app,能直接这么混淆:androidx.appcompat.app.AppCompatDelegateImpl ==> a.xxxx
雪    币: 1446
活跃值: (1566)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
奋斗der小鸟 2021-11-5 10:20
0
2021国内风控的几大隐藏检测特征大diss
还有/system 目录下的某些固定文件的创建时间
雪    币: 1446
活跃值: (1566)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
奋斗der小鸟 2021-11-1 10:52
0
[求助]frida里面能不能写线程
Monkeylord 不了解用纯frida怎么做, 我喜欢写个dex,用frida加载进去干自己想干的事情 比如搞个nanohttpd进去
非常同意而且,再把要主动调用的java函数,做一个stub,只辅助编译dex不打包,调用非常好用
雪    币: 1446
活跃值: (1566)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
奋斗der小鸟 2021-10-21 10:53
2
[原创]分享一个基本不可能被检测到的hook方案
自己的写的一个小工具,一直在用,https://github.com/qiang/Riru-ModuleFridaGadget
雪    币: 1446
活跃值: (1566)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
奋斗der小鸟 2021-10-13 09:40
1
[原创]Frida持久化方案(Xcube)之方案三——基于Magisk和gadget
图样突森剖 带佬,script-directory 配置文件同求。。我的问题是 js hook执行不了,配置文件也不生效 我把libfrida-gadget.so,libfrida-gadget64.so放 ...
我自己写了个小工具,你可以看看是否自己修改一下,https://github.com/qiang/Riru-ModuleFridaGadget  目前这个工具仅仅在一加手机上部署过一定量
雪    币: 1446
活跃值: (1566)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
奋斗der小鸟 2021-9-1 10:45
0
[原创]Frida持久化方案(Xcube)之方案三——基于Magisk和gadget
svengong 用prctl修复可以么,我看修改进程名需要修改argv[0],但是riru里貌似无法获取这个地址
我的处理比较low,我直接进行了预先设置,这样 libgadget在加载xxx.js 的时候就能获取到当前进程名了  Process.setArgV0(parsedArgs.niceName);
雪    币: 1446
活跃值: (1566)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
奋斗der小鸟 2021-8-16 21:49
0
[原创]Frida持久化方案(Xcube)之方案三——基于Magisk和gadget
svengong 看了一下源码,这里涉及进程名字的就是current_process_matches吧;frida在使用的时候进程名的确被写死为Gadget了,所以有点搞不清你说的为什么要修复进程名,能解释一下么
是的,问题主要出在 script-directory 这种模式,这种模式有个配置文件,能够配置当前js脚本针对哪个进程生效。如果在 forkAndSpecializePost 里面加载 libgadget.so的话,libgadget.so 初始化的时候是读取不到当前app的进程名的
雪    币: 1446
活跃值: (1566)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
奋斗der小鸟 2021-8-16 09:49
0
[原创]Frida持久化方案(Xcube)之方案三——基于Magisk和gadget
1、如果不在riru模块中对进程名进行修复的话,script-directory 模式中的配置文件是无法生效的,也就是文档中的 twitter.config 。
2、en......我记得好像14.2.14 有bug,好像函数参数为字符串数组的时候,构建存在bug
3、有些Android 10 以上的系统还要处理 specializeAppProcessPre 这个函数
雪    币: 1446
活跃值: (1566)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
奋斗der小鸟 2021-7-15 20:10
0
[原创]Android 10 设备id采集---一种获取Mac地址的特殊方案
virjar netlink就行了,还不好hook
大佬能给个demo吗,hook netlink 修改Mac地址的方式
雪    币: 1446
活跃值: (1566)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
奋斗der小鸟 2021-7-2 17:33
0
[分享] android逆向学习--绕过非标准http框架和非系统ssl库app的sslpinning
feng504x 大佬提供一下apk学习一下
去看新版本的某音就行了,一样一样的
雪    币: 1446
活跃值: (1566)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
奋斗der小鸟 2021-5-6 10:45
0
[原创]某手quic转https后抓包
suuuuu 求分析过程
其实这也没啥分析过程,ks里面的网络请求分为两种,一种普通的https,一种是quic,这两种方式如何选择,依赖于服务器下发的一个配置,强制修改网络请求不使用quic就行了
雪    币: 1446
活跃值: (1566)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
奋斗der小鸟 2021-4-20 09:49
0
frida rpc
EngineProxy 这个类不支持无参构造函数
雪    币: 1446
活跃值: (1566)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
奋斗der小鸟 2021-4-1 10:17
0
[原创]FridaManager:Frida脚本持久化解决方案
牛逼,感觉如果不想刷机的话,可以通过 magisk + 定制magisk 模块+ 自编译 frida-gadget 来做持久化
雪    币: 1446
活跃值: (1566)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
奋斗der小鸟 2021-3-17 09:51
0
[原创]深入理解Android逆向调试原理
糟木头 DDMD那个问题,解决了我很长时间以来的一个疑惑[em_63]
ddms 的源码工程是java工程,可以直接下载下来运行,而且可以单步调试。
雪    币: 1446
活跃值: (1566)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
奋斗der小鸟 2020-12-30 19:15
0
[求助]关于xposed 反制的一个问题
vmtest https://github.com/rovo89/XposedBridge/blob/a535c02ed9dfd53683cc0274d9f95bcb6ffb9f79/app/src/main/ja ...
这种方式太过于简单了,有没有无感知的,或者说,颗粒比较细的,针对方法做屏蔽
精华数
RANk
1446
雪币
0
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
活跃值  活跃值:活跃值
  在线值:
  浏览人数:77
  最近活跃:0
  注册时间:2017-06-02
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册