请原谅我,标题写的不恰当。我想表达问题是:做风控时,通常会采集很多信息。大部分信息是调用java api采集到的。其实java api 底层也是和binder驱动通信获取数据。请教下论坛各位大哥大姐,直接和binder驱动交互获取想要的数据,有什么思路或者参考资料么
ps:之所以想这么干有两个原因1 java api太容易被hook了2 定制rom太多了,很多都是直接修改java api,这种你检测都没法检测。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
twsxtd 1. open("/dev/binder") 2. ioctl 这种对抗不了定制 rom,别人直接改 binder server 端代码,你 ioctl 也没辙。
winkar 其实不要说定制ROM,别人直接通过root注入替换system server里的Binder都对抗不了。 具体可以看下https://android.googlesource.com/platf ...
lhxdiao 做这种没多少用,不用root,都能干掉你的这些binder通信检测。 谨记一点,客户端回传数据都是不可信的,只要基于这一点,你的思路就会明朗。
wx_阿达西 那怎么区分改机?大数据分析吗?