首页
社区
课程
招聘
[求助]Frida-server 在这个模拟器上执行就会导致电脑蓝屏
发表于: 2018-6-26 18:14 4289

[求助]Frida-server 在这个模拟器上执行就会导致电脑蓝屏

2018-6-26 18:14
4289
模拟器名称:腾讯手游助手
最近很火的吃鸡游戏,加入了模拟器检测功能,使用模拟器的只能和模拟器匹配,但是模拟器外挂横行,所以考虑能不能过模拟器检测。我不玩这个游戏,但是有朋友在玩,我对它检测模拟器的方法很感兴趣。

逆向了一下apk,看到了isEmulator类,有人说在jni层,但我其实不会判断这属于哪一层。
想通过hook的方式屏蔽这个函数,直接返回false值。但是代码中发现有检测xposed和substrate的代码,所以这两个框架肯定是不能用了。考虑使用Frida.
下载x86 的Frida-server并上传
adb push d:\Frida-serverx86 /data/local/tmp/
加执行权限
adb shell
su
cd /data/local/tmp
chmod 755 frida-serverx86
然后重点来了
./frida-serverx86
电脑立刻蓝屏。。。。。。。
重复三次,都是蓝屏。
重装模拟器,依然蓝屏。
求助大神,这是为什么?
如果Frida不能用,是否还有其他hook的框架可以使用?

如果同样有对模拟器检测技术感兴趣的小伙伴,可以一起讨论。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2018-6-26 18:18 被YerikK编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (2)
雪    币:
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2

最后于 2018-11-30 20:45 被王钧五编辑 ,原因:
2018-11-30 20:44
0
雪    币: 2
活跃值: (140)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
即使是屏蔽了检测,后台也会扫描android系统根目录,判断各个模拟器的文件只有那几个,mtp发现UE的游戏很容易被人解包从而过模拟器检测,而用ue自带的加密又不现实,所以干脆只留下几个本地的模拟器检测,删掉这几个文件只能过游戏前的检测,登录游戏后mtp会对所有未检测到模拟器的系统进行根目录扫描,将扫描到的歌文件目录上传到云端检测,但即使是这样,删掉所有特定的文件依然可以躲避模拟器检测。
由于android系统的开源性,一些系统的文件都可以通过编译修改而应用却无法检测到,Windows下程序可以以管理员运行但android大部分手机都没有解锁root权限,所以android的游戏保护远远要比windows难得多。
2018-11-30 20:49
0
游客
登录 | 注册 方可回帖
返回
//