首页
社区
课程
招聘
未解决 1
2021-2-20 14:20 16595

未解决 1

2021-2-20 14:20
16595
收藏
免费 1
打赏
分享
最新回复 (21)
雪    币: 1
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
手把手教我吗 2021-2-20 15:28
2
0
自己顶一下
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
中单李云龙 2021-2-22 15:13
3
0

..

最后于 2021-6-23 10:07 被中单李云龙编辑 ,原因:
雪    币: 171
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
liukuo362573 2021-4-1 11:40
4
2

放到so里面了,可以用 Frida 打印看下 Stack Trace

const hashMap = Java.use('java.util.HashMap');
hashMap.put.overload('java.lang.Object', 'java.lang.Object').implementation = function (p1, p2) {
    if (p1 == "X-Gorgon") {
        console.log(Java.use("android.util.Log").getStackTraceString(Java.use("java.lang.Exception").$new()));
    }
    console.log('参数1:' + p1);
    console.log('参数2:' + p2);
    console.log('');
    var ret = this.put(p1, p2);
    return ret;
}


最后于 2021-4-1 11:42 被liukuo362573编辑 ,原因:
雪    币: 2566
活跃值: (2487)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
gtict 2021-5-14 15:01
5
0
现在在新版也打印不出来了
雪    币: 1
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
手把手教我吗 2021-6-15 15:57
6
0
liukuo362573 放到so里面了,可以用 Frida 打印看下 Stack Traceconst hashMap = Java.use('java. ...

1

最后于 2021-12-29 16:52 被手把手教我吗编辑 ,原因:
雪    币: 2784
活跃值: (7349)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
至尊小仙侠 2021-6-15 16:55
7
0
用的魔改的libsscronet.so
雪    币: 1
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
手把手教我吗 2021-6-18 14:28
8
0
至尊小仙侠 用的魔改的libsscronet.so

1

最后于 2021-12-29 16:53 被手把手教我吗编辑 ,原因:
雪    币: 2784
活跃值: (7349)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
至尊小仙侠 2021-6-18 15:42
9
0
忘了     herader都在这里组装  最后还是调到了libmetasec_ml 算xg   慢慢玩吧
雪    币: 1333
活跃值: (301)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
酷鸟 2021-7-11 01:52
10
0
至尊小仙侠 忘了 herader都在这里组装 最后还是调到了libmetasec_ml 算xg 慢慢玩吧
大佬 新版的libmetasec_ml unidbg OnLoad之前要处理什么吗  一直卡OnLoad 日志全开发现是munmap这里崩了
雪    币: 2784
活跃值: (7349)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
至尊小仙侠 2021-7-11 14:50
11
0
别用JNI函数
雪    币: 2784
活跃值: (7349)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
至尊小仙侠 2021-7-11 14:50
12
0
酷鸟 大佬 新版的libmetasec_ml unidbg OnLoad之前要处理什么吗 一直卡OnLoad 日志全开发现是munmap这里崩了
别用JNI函数
雪    币: 1333
活跃值: (301)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
酷鸟 2021-7-13 03:36
13
0
至尊小仙侠 别用JNI函数
好的 感谢
雪    币: 220
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
ReveesJ 2021-7-17 12:35
14
0
酷鸟 好的 感谢
大佬  想请教一下您定位到的函数,我也是用unidbg调用不成功,能否提供一个联系方式,我等级太低无法私信您。
雪    币: 1333
活跃值: (301)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
酷鸟 2021-7-18 23:48
15
0
ReveesJ 大佬 想请教一下您定位到的函数,我也是用unidbg调用不成功,能否提供一个联系方式,我等级太低无法私信您。
我不是大佬哦,就是先确定是哪个class 然后看so注册时候是哪个so注册了这个类,代码论坛搜搜 多的是
雪    币: 51
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
Jymseditor 2021-7-30 13:48
16
0
酷鸟 我不是大佬哦,就是先确定是哪个class 然后看so注册时候是哪个so注册了这个类,代码论坛搜搜 多的是

是我没说清楚,抱歉,我的意思是我定位到了了一个java层的函数,其返回值就是生成的xg,但是我无法定位他是哪个so里面的,hook registernative函数可以看到加载了这个函数,但是指向so的指针结果为null,貌似用完就释放了,想请教一下您如何定位的so?

最后于 2021-7-30 13:52 被Jymseditor编辑 ,原因:
雪    币: 1333
活跃值: (301)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
酷鸟 2021-8-2 18:09
17
0
Jymseditor 酷鸟 我不是大佬哦,就是先确定是哪个class 然后看so注册时候是哪个so注册了这个类,代码论坛搜搜 多的是 是我没说清楚,抱歉,我的意思是我 ...
so动态注册时候不是会打印对应的java类吗 你知道哪个类不就知道对应哪个so了,至于是null 有时候是虚拟机不行 换手机就可以了 换手机试试
雪    币: 182
活跃值: (435)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Hiyokunotori 2021-8-24 09:09
18
0
Jymseditor 酷鸟 我不是大佬哦,就是先确定是哪个class 然后看so注册时候是哪个so注册了这个类,代码论坛搜搜 多的是 是我没说清楚,抱歉,我的意思是我 ...
请问java层的你是如何定位的呢
雪    币: 5485
活跃值: (3247)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
尐进 2021-9-11 16:22
19
0

iOS抖音17.8.1算法已完成 欢迎各位老板询价 点赞关注直播间站人私信皆可

最后于 2021-10-3 19:04 被尐进编辑 ,原因:
雪    币: 245
活跃值: (69)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
小雪地 2021-9-25 17:42
20
0
源码分享一下?
雪    币: 220
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
老猫科技 2021-10-19 18:02
21
0
尐进 iOS抖音17.8.1算法已完成 欢迎各位老板询价 点赞关注直播间站人私信皆可
大佬联系方式
雪    币: 178
活跃值: (36)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wslmf 2021-11-11 16:05
22
0
尐进 iOS抖音17.8.1算法已完成 欢迎各位老板询价 点赞关注直播间站人私信皆可
来个联系方式
游客
登录 | 注册 方可回帖
返回