-
-
[原创]绕过BlueStacks内核的反模拟器检测
-
发表于:
2020-3-27 14:57
10232
-
[原创]绕过BlueStacks内核的反模拟器检测
Github: https://github.com/qtfreet00/Anti-BlueStacks
BlueStacks新版本的模拟器在特征文件和路径上做了屏蔽,在分析后发现具体的反检测逻辑位于内核层中
内核文件路径BluestacksCN\Engine\ProgramData\Engine\Android\fastboot.vdi
,提取其中的fastboot即可进行Ida分析
搜索字符串可以看到大量的模拟器特征
bst模拟器在内核层对常用的io函数针对路径和特征文件绝对路径进行了强匹配,并且去除了/../绕过,使得常规的这种方式无法检测到特征文件,
如下代码全部使用标准函数实现,未使用svc,核心代码:
测试:下载工程中的app-debug.apk安装到bluestacks模拟器中,logcat过滤qtfreet00即可
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
最后于 2020-3-27 15:12
被繁华皆成空编辑
,原因: