能力值:
( LV2,RANK:10 )
|
-
-
2 楼
附件无效~~
|
能力值:
( LV8,RANK:130 )
|
-
-
3 楼
已经更新你看看
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
|
能力值:
( LV6,RANK:90 )
|
-
-
5 楼
MARK 一下 不错
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
给大牛点赞。
|
能力值:
( LV5,RANK:60 )
|
-
-
7 楼
android.app.ActivityThread.handleBindApplication阶段是apk的权限,有可能没有权限访问/data/local/tmp吧
|
能力值:
( LV8,RANK:130 )
|
-
-
8 楼
你好没问题的,你可以cp过去
|
能力值:
( LV5,RANK:60 )
|
-
-
9 楼
我的手机是
-rw-r--r-- root root 35947 2014-11-09 09:43 framework.jar
-rw-r--r-- root root 10004976 2014-11-09 09:43 framework.odex
framework.jar包里面只有
preloaded-classes,preloaded-classes0,preloaded-classes1,preloaded-classes2文件。
如附件:
framework.zip
这种情况如何处理
|
能力值:
( LV8,RANK:130 )
|
-
-
10 楼
没碰到过这种情况哦,没法回答你哦,我要去安心搬我的砖去啦,抱歉啊!
|
能力值:
( LV5,RANK:60 )
|
-
-
11 楼
Android 4.4的系统
|
能力值:
( LV8,RANK:130 )
|
-
-
12 楼
哈哈恭喜你,你修改那个jar文件就行啦,但是你这个很奇怪哦,我的设备也是4.4但是jar有几MB才对,而你那个怎么只有几十K呢,
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
好东西啊谢谢分享,赞赞赞!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
不错,MARK!
|
能力值:
( LV2,RANK:15 )
|
-
-
15 楼
围观
|
能力值:
( LV6,RANK:80 )
|
-
-
16 楼
没做到躲开注入检测吧?
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
顶一个 Mark
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
赞赞赞,思路好~
|
能力值:
( LV9,RANK:140 )
|
-
-
19 楼
这个太麻烦了,直接把so插入zygote,在zygote fork的时候把so带过去就行了,还可过ant-ant-debug。防止检测可以hook dladdr,hook open fopen重定向对/proc/x/maps的读取。妥妥的,兼容性还很好。
|
能力值:
( LV8,RANK:120 )
|
-
-
20 楼
6666
|
能力值:
( LV8,RANK:120 )
|
-
-
21 楼
嗯,这个得看程序对.so注入到底检测到了哪一步了那,如果是检测的注入框架就可以,如果通过进程加载的.so来判断,那就不得行。还需要额外工作。
|
能力值:
( LV3,RANK:30 )
|
-
-
22 楼
mark
|
能力值:
( LV8,RANK:130 )
|
-
-
23 楼
嗯谢谢分享啦 ,我只是提供三个方面的思路,zygote,so的载入过程和apk启动的java层,可以修改的地方是很多的,根据个人爱好吧
|
能力值:
( LV8,RANK:130 )
|
-
-
24 楼
哈哈,谢谢提意见啦,我觉得这样修改已经足够对付市面上那些加固了,这个函数是在程序的so启动之前做的事情,加固产品要检测也只能检测maps文件里面有哪些so,或者检测framework.jar文件是否改变,或者蜜罐函数,或者libc或者linker里面的一些关键api等,但是加固产品不可能做这些事情。设备和系统和被加固产品的多样性,还有崩溃率的存在,他们不可能去做检测那些东西。如果硬要去检测,那也没办法,没有无敌的矛,你怎么改都会被检测到,但是那不是产品 ,加固公司平时也纠结各种兼容的问题
|
能力值:
( LV8,RANK:130 )
|
-
-
25 楼
做加固的同学们心中都有一个痛吧,围墙修的再好再漂亮,各方面都想到了,但是为了兼容让一些地方薄弱存在,然后被人打个小洞全部都毁了。个人认为做加固的比破解的要难,不容易啊,给加固的同学点个赞。
|
|
|