首页
社区
课程
招聘
​删帖
发表于: 2021-4-5 21:03 9740

​删帖

2021-4-5 21:03
9740
收藏
免费 2
支持
分享
最新回复 (17)
雪    币: 593
活跃值: (4562)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
我特么直接内核级
2021-4-5 21:26
0
雪    币: 1867
活跃值: (4073)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
3不太理解
2021-4-6 09:22
0
雪    币: 2383
活跃值: (6783)
能力值: ( LV7,RANK:102 )
在线值:
发帖
回帖
粉丝
4
顶个啊
2021-4-6 09:35
0
雪    币: 173
活跃值: (3831)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
果然是会检测文件创建的
2021-4-6 10:53
0
雪    币: 2363
活跃值: (2280)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
6
chroot的话,很多手机版虚拟机用的类似的技术实现的。
2021-4-6 11:26
0
雪    币: 4164
活跃值: (3587)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
第三种我刚试了下很旧版本的virtualxposed, 路径指向就是app_process
2021-4-6 11:52
0
雪    币: 29
活跃值: (5857)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
你这检测手段也太简陋了
2021-4-6 17:36
0
雪    币: 1867
活跃值: (4073)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
9
StriveMario 第三种我刚试了下很旧版本的virtualxposed, 路径指向就是app_process[em_40]
所以解释下,3到底啥意思呢
2021-4-6 23:37
0
雪    币: 29
活跃值: (5857)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10

所有的android非native进程都是由zygote fork出来的,不管是不是va拉起来的。va本质上只是用了一招欺上瞒下,实际启动的还是普通的android进程,因此同样是zygote fork出来的,所以方法三是没用的,什么都检测不出来。实际上检测va的手段由很多,例如利用va在io重定向方面的遗漏,通过应该处理(但未处理)的io类syscall来进行检测;扫描VMHook时替换的jni指针;扫描libc或linker等opcode,看一下是否被inline hook了等,随便想想都能想到六七种。

最后于 2021-4-7 01:49 被不吃早饭编辑 ,原因:
2021-4-7 01:47
0
雪    币: 29
活跃值: (5857)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
除了native层的检测手段外,还有很多java层的检测手段,例如看一下ClassLoader加载了的Class的类名,看看是否包含“lody”之类的特征字段;看一下ServiceManager的cache是否被进行了非法替换;看一下函数的调用堆栈等
2021-4-7 01:53
0
雪    币: 29
活跃值: (5857)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12

更高级一些的手段,可以手动解析一下linker内的SoInfo Map,遍历一下加载了的模块等

最后于 2021-4-7 01:55 被不吃早饭编辑 ,原因:
2021-4-7 01:54
0
雪    币: 2991
活跃值: (237)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
而普通用户根本不会有多开的需求的App
2021-4-7 09:02
0
雪    币: 3443
活跃值: (14163)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
14
svc去读文件目录就行了
2021-4-7 14:40
0
雪    币: 460
活跃值: (3230)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
不吃早饭 所有的android非native进程都是由zygote fork出来的,不管是不是va拉起来的。va本质上只是用了一招欺上瞒下,实际启动的还是普通的android进程,因此同样是z ...
va我没试过这个方法,我写这个的时候是因为第一第二个方法在国内某多开里检测不了,所以写了这个
2021-4-8 08:43
0
雪    币: 1110
活跃值: (3364)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
16
https://bbs.pediy.com/thread-255212.htm
`从网上抄的` 没毛病。
2021-4-8 10:34
0
雪    币: 3581
活跃值: (724)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
17
Amun https://bbs.pediy.com/thread-255212.htm `从网上抄的` 没毛病。[em_1]
我看着也眼熟
2021-4-8 18:43
0
雪    币: 5330
活跃值: (5479)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
18
哥, 能不能多来点黑灰产对抗相关的东西
2021-4-8 21:08
0
游客
登录 | 注册 方可回帖
返回
//