能力值:
( LV2,RANK:10 )
|
-
-
2 楼
学到了!
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
学习
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
学习了
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
不是说不想在这个地方加ollvm,而是这个地方加了ollvm以后,就手机这种破性能,能给你搞一大堆socket超时出来,所以、、、最后决定不加,别问我是怎么知道的。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
lhxdiao
不是说不想在这个地方加ollvm,而是这个地方加了ollvm以后,就手机这种破性能,能给你搞一大堆socket超时出来,所以、、、最后决定不加,别问我是怎么知道的。
加了ollvm也没用。这都是花架子。原理就不说了
|
能力值:
( LV2,RANK:15 )
|
-
-
8 楼
@5楼 来自官方吐槽
最后于 2021-8-24 09:10
被ogli324编辑
,原因:
|
能力值:
( LV6,RANK:90 )
|
-
-
9 楼
高版本的手机里面,apk文件对齐之后,so不会解压。会直接mmap apk里面的so,这样自己改so就无法生效了
|
能力值:
( LV13,RANK:570 )
|
-
-
10 楼
给力
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
virjar
高版本的手机里面,apk文件对齐之后,so不会解压。会直接mmap apk里面的so,这样自己改so就无法生效了 你这个说法有点......都root了,有用吗?安装完后替换apk中的so,再就是root的手机可以直接去掉apk安装时的sign效验。
最后于 2021-8-24 10:36
被tDasm编辑
,原因:
|
能力值:
( LV4,RANK:40 )
|
-
-
12 楼
抓包还可以直接hook java层的网络接口
最后于 2021-8-24 11:30
被fzyspark编辑
,原因:
|
能力值:
( LV6,RANK:90 )
|
-
-
13 楼
tDasm
virjar
高版本的手机里面,apk文件对齐之后,so不会解压。会直接mmap apk里面的so,这样自己改so就无法生效了 你这个说法有点. ...
改包文件指纹变了,如果对apk文件本身进行修改,文件hash检测痕迹对抗难度大很多。或者说基本绕过不了。就算你改内核都不行
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
苹果版的可以吗
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
virjar
改包文件指纹变了,如果对apk文件本身进行修改,文件hash检测痕迹对抗难度大很多。或者说基本绕过不了。就算你改内核都不行
看来你的确没玩过。apk其它文件没变,就替换一个so。要检测只能在apk代码中检查so文件是否修改。 再说如果该apk代码中有检测so的完整性,那么这个帖子也不会存在了。 cp到某so文件目录,既然能过,为何cp到apk中替换so就不能过检测呢?
|
能力值:
( LV8,RANK:130 )
|
-
-
16 楼
 ,可以看下我的贴子。。。
|
能力值:
( LV6,RANK:90 )
|
-
-
17 楼
tDasm
看来你的确没玩过。apk其它文件没变,就替换一个so。要检测只能在apk代码中检查so文件是否修改。
再说如果该apk代码中有检测so的完整性,那么这个帖子也不会存在了。
cp到某so文件目录,既 ...
不,是你没玩儿过。不要和我怼,三年前你怼就没有怼过。我说的是apk本身的文件指纹,不要扯东扯西说so完整性问题。你说替换apk中的so,那肯定是apk文件被修改,和so有毛关系。
|
能力值:
( LV6,RANK:90 )
|
-
-
18 楼
virjar
不,是你没玩儿过。不要和我怼,三年前你怼就没有怼过。我说的是apk本身的文件指纹,不要扯东扯西说so完整性问题。你说替换apk中的so,那肯定是apk文件被修改,和so有毛关系。
本人做改包和风控对抗三年多了,相关的资料也在看雪发过N次了。请道友们发言基于事实和理解发言,基于技术本身发言。  。要不然我也是个刺头,等会儿这篇帖子又变成火贴了。
|
能力值:
( LV3,RANK:30 )
|
-
-
19 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
virjar
本人做改包和风控对抗三年多了,相关的资料也在看雪发过N次了。请道友们发言基于事实和理解发言,基于技术本身发言。[em_1]。要不然我也是个刺头,等会儿这篇帖子又变成火贴了。[em_1] 做风控的都以为是?其实是坐井观天,因为别人反风控也不会告诉你,你还自我感觉良好。 请你解释:cp到某so文件目录,既然能过,为何cp到apk中替换so就不能过检测呢? 怎么只有怼?没有任何技术含量。n年前也是无理取闹收场。
最后于 2021-8-24 22:55
被tDasm编辑
,原因:
|
能力值:
( LV5,RANK:65 )
|
-
-
21 楼
感谢分享,666
|
能力值:
( LV1,RANK:0 )
|
-
-
22 楼
除了替换还需要别的操作吗?那台手机试了下还是抓不到
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
666
|
能力值:
( LV6,RANK:90 )
|
-
-
24 楼
tDasm
virjar
本人做改包和风控对抗三年多了,相关的资料也在看雪发过N次了。请道友们发言基于事实和理解发言,基于技术本身发言。[em_1]。要不然我 ...
1. 9楼,apk文件对齐,so不会被解压,而是直接通过mmap将apk文件映射到内存中,然后直接读取apk文件映射区域的so数据。导致不会出现so文件夹,故不存在cp so到so文件夹的说法。你所谓的cp到so目录能过的前提都不存在了,无根之飘。(本句话解释你的提问内容:“请你解释:cp到某so文件目录,既然能过,为何cp到apk中替换so就不能过检测呢?”) 2. 15楼:你的表达“看来你的确没玩过”,是不是你先无脑喷的? 3. n年前从头到尾都是你在乱喷。说话无逻辑,无条理。和你讨论A你说B,扯东扯西。无章法、无逻辑、无条理、人身攻击大过对技术的讨论。 4. N年前到现在,从我翻你的所有回帖记录来看,在我的判断中没法发现你的技术有长进。 4.1 你还在说root可以过sign校验,sign校验是2015年以前研究的内容了。现在随便一个大厂app的校验,都不在时PackageManager那个简单的sign校验了。包括跨进程绕过hook,pm命令行绕过,apk文件自行解析绕过、native解析绕过,syscall直接读取文件绕过。你把so放到apk中,还想过掉sign是真的异想天开。 4.2 我的描述本来就有限定,在高版本的Android系统中,如果apk文件进行了对齐。android系统为了节省系统资源,是不会释放so到lib目录,而是直接使用apk文件。在这种场景下楼主的方案可能失效。来回几个回合,你连我描述的基本约束都没用理解,还在一个劲儿的说so复制,说so放到apk文件中。我说so修改到apk文件中会导致apk文件指纹改变,你还在说so完整性问题。你对Android的研究,我可以毫不客气的说,你就在写一些xposed插件,用一用apktool的入门水平
|
能力值:
( LV6,RANK:90 )
|
-
-
25 楼
关于:“做风控的都以为是?其实是坐井观天,因为别人反风控也不会告诉你,你还自我感觉良好”,很抱歉,至少目前我们业务上确实过了很多风控,这是给业务带来收益,所以这个可以论证我们不是坐井观天,而是你无知无畏。风控防守这一侧我们也做了不少工作,实操给公司减少了亏损。
|
|
|