|
|
[原创]新版梆企检测绕过
内核模块监控是什么 |
|
|
|
|
|
|
|
|
[原创]绕过爱奇艺新版libmsaoaidsec.so Frida检测
static log(msg: string) { let pid = Process.id let tid = Process.getCurrentThreadId() msg = pid + '-' + tid + ' ' + msg console.log(`${msg}`) } } |
|
|
[原创]绕过爱奇艺新版libmsaoaidsec.so Frida检测
动态释放代码:通过mmap申请内存,把exit_group系统调用的汇编指令写到这段内存中,然后执行。此时如果用strace查看exit_group系统调用的地址就在前面mmap申请内存的空间范围里。 |
|
|
[原创]绕过爱奇艺新版libmsaoaidsec.so Frida检测
现在有点规模的app都有反作弊检测的,首先检测的就是模拟器 |
|
|
[原创]绕过爱奇艺新版libmsaoaidsec.so Frida检测
版本一致吗?我在应用宝下载的 |
|
|
|
|
|
[原创]绕过爱奇艺新版libmsaoaidsec.so Frida检测
1、是调用的sleep获取maps文件,另外linux的fork机制原因,libc.so映射地址一般都和zygote进程一样 2、通过Aoso编译的镜像是自带strace的 稍等我在文章后面附加指定版本的strace |
|
|
[原创]绕过爱奇艺新版libmsaoaidsec.so Frida检测
1、是调用的sleep获取maps文件,另外linux的fork机制原因,libc.so映射地址一般都和zygote进程一样 2、通过Aoso编译的镜像是自带strace的 稍等我在文章后面附加指定版本的strace |
|
|
[原创]绕过爱奇艺新版libmsaoaidsec.so Frida检测
要64位的,应用宝下载即可 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值