能力值:
( LV1,RANK:0 )
|
-
-
26 楼
大佬,怎么样sig3解决了吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
看了一下ks极速版 1.11.1.125版本。 name: doCommandNative signature: (I[Ljava/lang/Object;)Ljava/lang/Object; modulename: libkwsgmain.so offset: 0xcb59 复杂程度要高很多很多。
最后于 2020-4-26 16:10
被Frank888编辑
,原因:
|
能力值:
( LV1,RANK:0 )
|
-
-
28 楼
怪不得手机这么卡,原来这破app搞这么多事。
|
能力值:
( LV1,RANK:0 )
|
-
-
29 楼
大神,你参数六没写怎么得到的(从参数三直接就跳到参数八了)能补上吗?拜托啦~!!
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
求教一下怎么用unidbg调用so获取sig3
|
能力值:
( LV1,RANK:0 )
|
-
-
31 楼
怎么调用sig3
|
能力值:
( LV1,RANK:0 )
|
-
-
32 楼
怎么调用sig3
|
能力值:
( LV3,RANK:20 )
|
-
-
33 楼
sig3搞定了,其他把我难住了
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
有点牛
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
sig3市场价多少了现在?
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
扣过sig3的变异sha256 流程是先去一次变异sha256 然后经过一次好像是变异的AES base64后再取变异sha256取前30位 前10位是时间戳扣出来的 11 12位好像是固定的
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
牛皮,分析的很好,大佬加油肝!
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
badby
doCommandNative 阿里一直在用的安全就是这种写法。包括动态库加载的方式,都和阿里很类似。
jniOnload倒不需要花太大时间研究,直接hook register方法就能拿到doCom ...
是的 阿里里面是由专门的VMsign 虚机签名来做这个的 快手比阿里还是弱了点
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
hczhong
sig3 比dy 复杂程度高吧。。。 xpsed检测、frida 检测,头疼。
|
能力值:
( LV1,RANK:0 )
|
-
-
40 楼
大佬这个rpc 主动调用doCommandNative 参数如何构造啊 最近这块儿看了好久了
|
能力值:
( LV3,RANK:30 )
|
-
-
41 楼
有个疑问?为什么没有追iVar.j()
|
能力值:
( LV1,RANK:0 )
|
-
-
42 楼
膜拜
|
|
|