首页
社区
课程
招聘
[讨论]绕过framework直接和binder驱动交互获取要采集的数据
发表于: 2020-9-9 18:22 3623

[讨论]绕过framework直接和binder驱动交互获取要采集的数据

2020-9-9 18:22
3623

请原谅我,标题写的不恰当。
我想表达问题是:做风控时,通常会采集很多信息。大部分信息是调用java api
采集到的。其实java api 底层也是和binder驱动通信获取数据。请教下论坛各位
大哥大姐,直接和binder驱动交互获取想要的数据,有什么思路或者参考资料么

 

ps:之所以想这么干有两个原因
1 java api太容易被hook了
2 定制rom太多了,很多都是直接修改java api,这种你检测都没法检测。


[课程]FART 脱壳王!加量不加价!FART作者讲授!

最后于 2020-9-9 18:23 被wx_阿达西编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 1
活跃值: (1052)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
走过路过的哥哥姐姐,欢迎拍砖!!!
2020-9-9 18:25
0
雪    币: 32
活跃值: (1020)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
1. open("/dev/binder")
2. ioctl
这种对抗不了定制 rom,别人直接改 binder server 端代码,你 ioctl 也没辙。
2020-9-9 18:46
0
雪    币: 1452
活跃值: (5490)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
4
系统都是开源的,只能说只有更安全,没有最安全  
只要钱到位,就必然有技术来搞,付出产出比的问题,一般随便搞一下安全就能挡住80%的人,安全永远做不到100%
2020-9-9 20:23
0
雪    币: 1
活跃值: (1052)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
@twsxtd 大哥哥有demo么
2020-9-10 09:31
0
雪    币: 1
活跃值: (1052)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
twsxtd 1. open("/dev/binder") 2. ioctl 这种对抗不了定制 rom,别人直接改 binder server 端代码,你 ioctl 也没辙。
有简单的demo么
2020-9-10 09:32
0
雪    币: 1
活跃值: (1052)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
twsxtd 1. open("/dev/binder") 2. ioctl 这种对抗不了定制 rom,别人直接改 binder server 端代码,你 ioctl 也没辙。
能防住一部分是一部分,定制rom暂时无解
2020-9-10 09:33
0
雪    币: 2719
活跃值: (1569)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
8
需要 风控 ? 可以交流一下
2020-9-10 14:00
0
雪    币: 35
活跃值: (88)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
其实不要说定制ROM,别人直接通过root注入替换system server里的Binder都对抗不了。

具体可以看下https://android.googlesource.com/platform/frameworks/native/+/android-7.1.1_r58/cmds/servicemanager
里面的binder.h, binder.c,再加上一个内核的linux/binder.h文件放一起就可以用。
2020-9-10 14:15
0
雪    币: 1
活跃值: (1052)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
winkar 其实不要说定制ROM,别人直接通过root注入替换system server里的Binder都对抗不了。 具体可以看下https://android.googlesource.com/platf ...
谢谢
2020-9-10 15:54
0
雪    币: 2063
活跃值: (3858)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
做这种没多少用,不用root,都能干掉你的这些binder通信检测。
谨记一点,客户端回传数据都是不可信的,只要基于这一点,你的思路就会明朗。
2020-9-10 18:43
0
雪    币: 1
活跃值: (1052)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
那怎么区分改机?大数据分析吗?
2020-9-18 18:13
0
雪    币: 1
活跃值: (1052)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
lhxdiao 做这种没多少用,不用root,都能干掉你的这些binder通信检测。 谨记一点,客户端回传数据都是不可信的,只要基于这一点,你的思路就会明朗。
那怎么区分改机?大数据分析吗?
2020-9-18 18:14
0
雪    币: 477
活跃值: (1412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
wx_阿达西 那怎么区分改机?大数据分析吗?
为啥非得认设备?可以手机号,人脸识别,手持身份证等等
2020-9-18 23:29
0
游客
登录 | 注册 方可回帖
返回
//