首页
社区
课程
招聘
[原创] 听说最新版的某音大家都抓不到包,给大家一个方案
发表于: 2021-8-23 15:34 77835

[原创] 听说最新版的某音大家都抓不到包,给大家一个方案

2021-8-23 15:34
77835
收藏
免费 20
支持
分享
最新回复 (111)
雪    币: 3064
活跃值: (7808)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
76
feng504x 大佬请教一下, 我用ida打开, SSL_CTX_set_custom_verify没有参数?

v:

最后于 2023-6-16 10:08 被至尊小仙侠编辑 ,原因:
2021-10-12 15:29
0
雪    币: 583
活跃值: (429)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
77
至尊小仙侠 v: 1457521411 我给你拉群里说
加了, 大佬通过以下
2021-10-13 11:38
0
雪    币: 3064
活跃值: (7808)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
78
feng504x 加了, 大佬通过以下
我通过了
2021-10-13 11:39
0
雪    币: 2888
活跃值: (6646)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
79
virjar 改包文件指纹变了,如果对apk文件本身进行修改,文件hash检测痕迹对抗难度大很多。或者说基本绕过不了。就算你改内核都不行
没错,正规企业的apk包发布是都会哈希一下然后入库存档,一旦改了apk包发现哈希不对服务端是直接拒接服务的。
2021-10-13 16:15
0
雪    币: 3064
活跃值: (7808)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
80
爱我佳鑫 没错,正规企业的apk包发布是都会哈希一下然后入库存档,一旦改了apk包发现哈希不对服务端是直接拒接服务的。
dy也检查了hash  但是对于抓包这个事 还是能抓的 嘻嘻嘻  只不过设备的权重会成为低等设备  嘻嘻嘻嘻嘻嘻 
2021-10-13 18:19
0
雪    币: 232
活跃值: (1793)
能力值: ( LV5,RANK:73 )
在线值:
发帖
回帖
粉丝
81
virjar 1. 9楼,apk文件对齐,so不会被解压,而是直接通过mmap将apk文件映射到内存中,然后直接读取apk文件映射区域的so数据。导致不会出现so文件夹,故不存在cp so到so文件夹的说法。你所谓 ...
你指的应该是apk编译时候android:extractNativeLibs选项吧,编译时不压缩so文件的话,安装时自然就不会在系统目录下生成解压缩的so文件,不过这个好像和android系统版本没有关系,跟开发人员的设置有关
2021-10-15 16:13
0
雪    币: 3064
活跃值: (7808)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
82
falconnnn 你指的应该是apk编译时候android:extractNativeLibs选项吧,编译时不压缩so文件的话,安装时自然就不会在系统目录下生成解压缩的so文件,不过这个好像和android系统版本没有 ...

  嘻嘻嘻嘻  

最后于 2021-10-15 18:42 被至尊小仙侠编辑 ,原因:
2021-10-15 18:11
0
雪    币: 1867
活跃值: (3958)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
83
falconnnn 你指的应该是apk编译时候android:extractNativeLibs选项吧,编译时不压缩so文件的话,安装时自然就不会在系统目录下生成解压缩的so文件,不过这个好像和android系统版本没有 ...
和版本有关系。明确同一个安装包不同版本表现不一样的
2021-10-15 21:37
0
雪    币: 3064
活跃值: (7808)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
84
这个是安卓默认规则 安卓默认高版本 android:extractNativeLibs 为 false  你们两个说的都对
2021-10-16 11:48
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
85
virjar 和版本有关系。明确同一个安装包不同版本表现不一样的
大佬 想请问下现在一般都是怎么检测重打包的呀 像你上面提到的那些技术 有无资料可以学习下
2021-11-8 11:32
0
雪    币: 1867
活跃值: (3958)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
86
mb_ofoptwaa 大佬 想请问下现在一般都是怎么检测重打包的呀 像你上面提到的那些技术 有无资料可以学习下
1. svc直接调用系统调用,绕过libc读取apk文件,然后自己算签名。常见inlinehook无法拦截这种方案
2. 命令行启动子进程,通过子进程调用pm。(很多重打包工具对开启的子进程没有下hook)。
3. 自己实现binder,通过binder的协议和pm service交互。这样java层无法hook,因为就没有走任何Android官方的api。
2021-11-8 11:47
0
雪    币: 16501
活跃值: (6382)
能力值: ( LV13,RANK:923 )
在线值:
发帖
回帖
粉丝
87
virjar 1. svc直接调用系统调用,绕过libc读取apk文件,然后自己算签名。常见inlinehook无法拦截这种方案 2. 命令行启动子进程,通过子进程调用pm。(很多重打包工具对开启的子进程没有下h ...
3.那点貌似有点难,不过我有方式hook,大佬有demo吗?我过一下,正好验证下
2021-11-8 13:37
0
雪    币: 1867
活跃值: (3958)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
88
大帅锅 3.那点貌似有点难,不过我有方式hook,大佬有demo吗?我过一下[em_13],正好验证下
老板厉害
2021-11-8 15:11
0
雪    币: 72
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
89
大佬,我怎么用ida打开,找不到你蓝色字的那些东西.
2021-12-2 03:34
0
雪    币: 3064
活跃值: (7808)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
90
TorzSaber 大佬,我怎么用ida打开,找不到你蓝色字的那些东西.
额 比较麻烦 你得用string窗口
2021-12-2 12:12
0
雪    币: 19
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
91
lhxdiao 不是说不想在这个地方加ollvm,而是这个地方加了ollvm以后,就手机这种破性能,能给你搞一大堆socket超时出来,所以、、、最后决定不加,别问我是怎么知道的。
难道这部分代码是你写的
2021-12-6 08:53
0
雪    币: 31
活跃值: (88)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
92
大帅锅 3.那点貌似有点难,不过我有方式hook,大佬有demo吗?我过一下[em_13],正好验证下
hook server 就行了。app与系统server使用binder进行通信,server端被改了,app是完全没办法。
有现成的例子  https://github.com/ElderDrivers/EdXposedManager/blob/master/app/src/main/java/org/meowcat/edxposed/manager/xposed/Enhancement.java
hook com.android.server.pm.PackageManagerService getInstalledApplications
其他相关的也可以使用这种方式。
2022-1-4 18:13
0
雪    币: 523
活跃值: (278)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
93
其实楼主是想分享找到的修改的位置,至于是替换so还是其他办法替换或修改这个位置其实不重要;如果能分享下怎么定位这个函数的思路或方法就更好了。
2022-2-2 12:19
1
雪    币: 2448
活跃值: (1741)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
94
小菜鸟来学习一下
2022-2-4 21:34
0
雪    币: 3064
活跃值: (7808)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
95
ksmokee 其实楼主是想分享找到的修改的位置,至于是替换so还是其他办法替换或修改这个位置其实不重要;如果能分享下怎么定位这个函数的思路或方法就更好了。
是的是的
2022-2-7 13:11
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
96

我 19.4 的版本 ,没有找到 4个地方 只看到 2个地方 改了,把 so 放进去后 , 页面架子出来了,但是视频不能播放 


是 还有其他的地方 没有改完还是什么情况,其他的地方 怎么找的 


2022-2-28 23:45
0
雪    币: 3064
活跃值: (7808)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
97
wx_眰恦 我 19.4 的版本 ,没有找到 4个地方 只看到 2个地方 改了,把 so 放进去后 , 页面架子出来了,但是视频不能播放 是 还有其他的地方 没有改完还是什么情况,其他的地方 怎 ...
对的 是有这种问题 需要特殊方式解决下 嘻嘻嘻嘻嘻嘻一嘻嘻嘻嘻嘻嘻嘻
2022-3-1 12:23
0
雪    币: 187
活跃值: (33)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
98
至尊小仙侠 对的 是有这种问题 需要特殊方式解决下 嘻嘻嘻嘻嘻嘻一嘻嘻嘻嘻嘻嘻嘻
我下载了你提供的patched 17.3版本so也只有两个地方修改了?文中你说有4处需要修改,不知道还有哪两个地方?
2022-3-1 13:00
0
雪    币: 2784
活跃值: (2559)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
99
替换了libsscronet.so文件,解决了开启抓包工具看不到数据的问题,但是抓不到评论数据包,麻烦问下大家是用的什么抓包工具吗
2022-3-27 15:56
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
100
抓不到
2022-3-28 00:19
0
游客
登录 | 注册 方可回帖
返回
//