-
-
[原创]绕过BlueStacks内核的反模拟器检测
-
发表于:
2020-3-27 14:57
10233
-
[原创]绕过BlueStacks内核的反模拟器检测
Github: https://github.com/qtfreet00/Anti-BlueStacks
BlueStacks新版本的模拟器在特征文件和路径上做了屏蔽,在分析后发现具体的反检测逻辑位于内核层中
内核文件路径BluestacksCN\Engine\ProgramData\Engine\Android\fastboot.vdi
,提取其中的fastboot即可进行Ida分析
搜索字符串可以看到大量的模拟器特征
bst模拟器在内核层对常用的io函数针对路径和特征文件绝对路径进行了强匹配,并且去除了/../绕过,使得常规的这种方式无法检测到特征文件,
如下代码全部使用标准函数实现,未使用svc,核心代码:
测试:下载工程中的app-debug.apk安装到bluestacks模拟器中,logcat过滤qtfreet00即可
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
最后于 2020-3-27 15:12
被繁华皆成空编辑
,原因: