能力值:
( LV3,RANK:30 )
|
-
-
76 楼
feng504x
大佬请教一下, 我用ida打开, SSL_CTX_set_custom_verify没有参数? v:
最后于 2023-6-16 10:08
被至尊小仙侠编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
77 楼
至尊小仙侠
v: 1457521411 我给你拉群里说
加了, 大佬通过以下
|
能力值:
( LV3,RANK:30 )
|
-
-
78 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
79 楼
virjar
改包文件指纹变了,如果对apk文件本身进行修改,文件hash检测痕迹对抗难度大很多。或者说基本绕过不了。就算你改内核都不行
没错,正规企业的apk包发布是都会哈希一下然后入库存档,一旦改了apk包发现哈希不对服务端是直接拒接服务的。
|
能力值:
( LV3,RANK:30 )
|
-
-
80 楼
爱我佳鑫
没错,正规企业的apk包发布是都会哈希一下然后入库存档,一旦改了apk包发现哈希不对服务端是直接拒接服务的。
dy也检查了hash 但是对于抓包这个事 还是能抓的 嘻嘻嘻 只不过设备的权重会成为低等设备 嘻嘻嘻嘻嘻嘻
|
能力值:
( LV5,RANK:73 )
|
-
-
81 楼
virjar
1. 9楼,apk文件对齐,so不会被解压,而是直接通过mmap将apk文件映射到内存中,然后直接读取apk文件映射区域的so数据。导致不会出现so文件夹,故不存在cp so到so文件夹的说法。你所谓 ...
你指的应该是apk编译时候android:extractNativeLibs选项吧,编译时不压缩so文件的话,安装时自然就不会在系统目录下生成解压缩的so文件,不过这个好像和android系统版本没有关系,跟开发人员的设置有关
|
能力值:
( LV3,RANK:30 )
|
-
-
82 楼
falconnnn
你指的应该是apk编译时候android:extractNativeLibs选项吧,编译时不压缩so文件的话,安装时自然就不会在系统目录下生成解压缩的so文件,不过这个好像和android系统版本没有 ... 嘻嘻嘻嘻
最后于 2021-10-15 18:42
被至尊小仙侠编辑
,原因:
|
能力值:
( LV6,RANK:90 )
|
-
-
83 楼
falconnnn
你指的应该是apk编译时候android:extractNativeLibs选项吧,编译时不压缩so文件的话,安装时自然就不会在系统目录下生成解压缩的so文件,不过这个好像和android系统版本没有 ...
和版本有关系。明确同一个安装包不同版本表现不一样的
|
能力值:
( LV3,RANK:30 )
|
-
-
84 楼
这个是安卓默认规则 安卓默认高版本 android:extractNativeLibs 为 false 你们两个说的都对
|
能力值:
( LV1,RANK:0 )
|
-
-
85 楼
virjar
和版本有关系。明确同一个安装包不同版本表现不一样的
大佬 想请问下现在一般都是怎么检测重打包的呀 像你上面提到的那些技术 有无资料可以学习下
|
能力值:
( LV6,RANK:90 )
|
-
-
86 楼
mb_ofoptwaa
大佬 想请问下现在一般都是怎么检测重打包的呀 像你上面提到的那些技术 有无资料可以学习下
1. svc直接调用系统调用,绕过libc读取apk文件,然后自己算签名。常见inlinehook无法拦截这种方案 2. 命令行启动子进程,通过子进程调用pm。(很多重打包工具对开启的子进程没有下hook)。 3. 自己实现binder,通过binder的协议和pm service交互。这样java层无法hook,因为就没有走任何Android官方的api。
|
能力值:
( LV13,RANK:923 )
|
-
-
87 楼
virjar
1. svc直接调用系统调用,绕过libc读取apk文件,然后自己算签名。常见inlinehook无法拦截这种方案
2. 命令行启动子进程,通过子进程调用pm。(很多重打包工具对开启的子进程没有下h ...
3.那点貌似有点难,不过我有方式hook,大佬有demo吗?我过一下 ,正好验证下
|
能力值:
( LV6,RANK:90 )
|
-
-
88 楼
大帅锅
3.那点貌似有点难,不过我有方式hook,大佬有demo吗?我过一下[em_13],正好验证下
老板厉害
|
能力值:
( LV2,RANK:10 )
|
-
-
89 楼
大佬,我怎么用ida打开,找不到你蓝色字的那些东西.
|
能力值:
( LV3,RANK:30 )
|
-
-
90 楼
TorzSaber
大佬,我怎么用ida打开,找不到你蓝色字的那些东西.
额 比较麻烦 你得用string窗口
|
能力值:
( LV1,RANK:0 )
|
-
-
91 楼
lhxdiao
不是说不想在这个地方加ollvm,而是这个地方加了ollvm以后,就手机这种破性能,能给你搞一大堆socket超时出来,所以、、、最后决定不加,别问我是怎么知道的。
难道这部分代码是你写的
|
能力值:
( LV2,RANK:10 )
|
-
-
92 楼
大帅锅
3.那点貌似有点难,不过我有方式hook,大佬有demo吗?我过一下[em_13],正好验证下
hook server 就行了。app与系统server使用binder进行通信,server端被改了,app是完全没办法。 有现成的例子 https://github.com/ElderDrivers/EdXposedManager/blob/master/app/src/main/java/org/meowcat/edxposed/manager/xposed/Enhancement.java hook com.android.server.pm.PackageManagerService getInstalledApplications 其他相关的也可以使用这种方式。
|
能力值:
( LV7,RANK:100 )
|
-
-
93 楼
其实楼主是想分享找到的修改的位置,至于是替换so还是其他办法替换或修改这个位置其实不重要;如果能分享下怎么定位这个函数的思路或方法就更好了。
|
能力值:
( LV2,RANK:10 )
|
-
-
94 楼
小菜鸟来学习一下
|
能力值:
( LV3,RANK:30 )
|
-
-
95 楼
ksmokee
其实楼主是想分享找到的修改的位置,至于是替换so还是其他办法替换或修改这个位置其实不重要;如果能分享下怎么定位这个函数的思路或方法就更好了。
是的是的
|
能力值:
( LV1,RANK:0 )
|
-
-
96 楼
我 19.4 的版本 ,没有找到 4个地方 只看到 2个地方 改了,把 so 放进去后 , 页面架子出来了,但是视频不能播放
是 还有其他的地方 没有改完还是什么情况,其他的地方 怎么找的
|
能力值:
( LV3,RANK:30 )
|
-
-
97 楼
wx_眰恦
我 19.4 的版本 ,没有找到 4个地方 只看到 2个地方 改了,把 so 放进去后 , 页面架子出来了,但是视频不能播放 是 还有其他的地方 没有改完还是什么情况,其他的地方 怎 ...
对的 是有这种问题 需要特殊方式解决下 嘻嘻嘻嘻嘻嘻一嘻嘻嘻嘻嘻嘻嘻
|
能力值:
( LV2,RANK:10 )
|
-
-
98 楼
至尊小仙侠
对的 是有这种问题 需要特殊方式解决下 嘻嘻嘻嘻嘻嘻一嘻嘻嘻嘻嘻嘻嘻
我下载了你提供的patched 17.3版本so也只有两个地方修改了?文中你说有4处需要修改,不知道还有哪两个地方?
|
能力值:
( LV2,RANK:10 )
|
-
-
99 楼
替换了libsscronet.so文件,解决了开启抓包工具看不到数据的问题,但是抓不到评论数据包 ,麻烦问下大家是用的什么抓包工具吗
|
能力值:
( LV1,RANK:0 )
|
-
-
100 楼
抓不到
|
|
|